论文部分内容阅读
随着国内“三网融合”业务的逐步推进,基于同轴网的以太网(EthernetoverCoax,EoC)技术在接入端的优异性能,使得基于无源光网络的以太网技术(EthernetPassiveOpticalNetwork,EPON)+EoC的组合成为广电运营商改造电视网络的首选技术方案。本论文的主要工作是开发EoC网络管理系统中的EoC局端代理软件,并对网管系统的安全问题进行了分析与研究。本文工作如下所示。 1.局端代理软件的需求分析与设计。总结了一般网络管理的需求以及各地广电网络现状,结合EoC硬件的特点,分析了EoC局端代理软件的实际需求;在此基础上,参考国家标准管理信息库(ManagementInformationBase,MIB),设计了局端代理软件的私有MIB;并根据EPON+EoC网络体系结构,设计了EoC局端代理软件结构。 2.局端代理软件的实现。阐述了局端代理软件的开发流程,实现了EoC的MIB库文件。并在此基础上,转化了MIB文件,生成了代码框架。通过在代码中调用底层硬件应用程序接口(ApplicationProgrammingInterface,API),对代码进行编译与移植,实现了局端代理软件,并对局端代理软件进行了功能测试。 3.IPsec密钥交换协议的改进。在EoC网管系统中,采用传统的基于公钥基础设施(PublicKeyInfrastructure,PKI)的IPsec来加密简单网络管理协议(SimpleNetworkManagementProtocol,SNMP)的消息提高系统安全性的方案,将随着广电网络改造的深入,EoC的用户量的日益增多,出现网管系统性能变差的现象。针对该问题,本文采用了基于组合公钥(CombinedPublicKey,CPK)的IPsec改进方案,并利用CPK改进了IPsec密钥交换协议。给出了系统的安全性分析,通过实验验证了改进后系统性能的改善。