基于Linux和IPSec的VPN的实现、分析与改进

来源 :山东大学 | 被引量 : 0次 | 上传用户:fengliufeng
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
本文的内容主要分为四部分.文章的第一部分主要介绍VPN的协议及其原理.首先介绍了VPN用到的最关键的技术——安全隧道技术.然后介绍了数据链路层实现隧道技术的PPTP、L2TP协议和网络层实现隧道技术的IPSec协议.其中对IPSec协议进行了重点和详细的描述与分析,分析了现有的IPSec协议族的AH、ESP、IKE三个主要的组成协议以及与它们相关的安全联盟数据库和安全策略数据库并且描述了它们之间的关系.文章的第二部分研究了IPSec在Linux下的实现.首先对IPSec在Linux下的实现原理进行了分析研究,这其中涉及到Linux下的Netfilter/IPtables防火墙子系统,正是它与IPSec的交互使得在Linux下实现IPSec成为现实.我们分析了Netfilter/IPtables的工作原理并且提出了它的一种应用,在此基础上研究和分析了IPSec与Netfilter/IPtables的交互过程中数据包的处理流程.然后对具体的实现——FreeS/WAN进行了分析,与之前的原理性分析相呼应,使得IPSec在Linux下的实现原理显得更为清晰.文章的第三部分对实现中的几个关键问题进行了研究并在理论上提出了一些改进的意见.我们主要研究的是NAT问题,文章详细分析了IPSec和NAT的不兼容性,然后给出了解决的方案,并在所给出的解决方案的基础上提出了IKE仂商过程中解决NAT问题的理论上的方案.最后提出了一些其它的可以继续研究的问题.文章的第四部分提出了几个基于前面研究分析的FreeS/WAN的VPN的实用方案并对各个方案进行了分析.本文分析和研究了IPSec在Linux下的实现(FreeS/WAN)并针对其中的几个关键问题提出了改进的方案,给出了实用的VPN实施方案,并且由于Linux和FreeS/WAN均为源代码开放软件,有了上述的研究和分析也使得以后的开发和改进工作变得容易.
其他文献
该文主要对现有NAT穿越解决方案进行了研究和改进,并在此基础上实现了一个NAT穿越中间件系统.该文首先讨论了不同NAT穿越解决方案的差别,接着选择了其中的STUN方案进行进一步
网络技术的飞速发展,决定了流媒体市场的广阔前景。围绕流媒体技术开发与应用的问题,国内外众多技术厂商推出了许多方案。这些方案大体可分为两种,一种是低码流适合在因特网上传
随着多媒体技术和web技术的发展,包括图像、视频、音频等的多媒体信息大量涌现,对这些海量而且包含大量非结构化信息的数据如何组织、表达、管理、查询和检索就成为目前需要迫
随着集成电路设计和制造技术的不断进步,芯片的集成度和复杂度也以惊人的速度发展。芯片测试遇到了前所未有的挑战,测试费用越来越高,出现了设计、生产费用与测试费用倒挂的局面
本文所阐述的内容是在二维有障空间水下机器人动态编队的方法,分别就以下几方面的问题进行了研究和探讨: 首先是关于多机器人进行协作的体系结构的研究。论文中指出了单机器
随着信息时代的飞速发展,微博作为一种新型媒体介质出现,吸引了大量真实的优质用户。微博是一种基于用户关系的信息分享、传播以及获取的平台,具有信息发布快及传播迅速的优
流媒体是一个全新的概念,它是一个开放的还没有标准化的框架.在这个框架中,它包含用于传输数据的实时传输协议(如RTP)和用户建立会话的信令协议(如RTST/SDP协议),另外再加上
该论文详细研究了基于高斯混合模型(GMM)及其改进模型的无文本说话人识别系统.该论文完成的工作有:(1).建立了一个包括30个说话人的语音库.(2).完成了语音特征MFCC的提取,讨
该文主要就多Agent分布式入侵检测系统中通信机制和数据分析方法进行研究,并在此基础上设计实现了一个具备分布式入侵检测系统基本功能的原型系统.该文首先就Agent通信模型展
嵌入式系统无所不在,它几乎包括了我们周围的所有电器设备.大部分传统的嵌入式系统都是孤立的单一系统,但在网络日益重要的今天,越来越多的嵌入式系统有了联网的要求.嵌入式