資源描述:
《動(dòng)態(tài)虛擬專(zhuān)用網(wǎng)技術(shù)的研究與實(shí)現(xiàn)》由會(huì)員上傳分享,免費(fèi)在線(xiàn)閱讀,更多相關(guān)內(nèi)容在學(xué)術(shù)論文-天天文庫(kù)。
1、摘要摘要本文設(shè)計(jì)并實(shí)現(xiàn)了一種全新的企業(yè)網(wǎng)解決方案一一動(dòng)態(tài)虛擬專(zhuān)用網(wǎng)絡(luò)DVPN(DynamicVirtualPrivateNetwork),它解決了傳統(tǒng)VPN(VirtualPrivateNetwork)存在組網(wǎng)及配置復(fù)雜、可維護(hù)性及可擴(kuò)展性差、無(wú)法適應(yīng)動(dòng)態(tài)IP等缺點(diǎn)。該方案由VPN地址管理協(xié)議VAM(VPNAddressManagementProtoco])和動(dòng)態(tài)點(diǎn)到多點(diǎn)隧道(Tunnel)兩大部分組成。DVPN方案實(shí)現(xiàn)了在動(dòng)態(tài)獲取公網(wǎng)IP的設(shè)備之間自動(dòng)創(chuàng)建、維護(hù)隧道,使接入到問(wèn)一VPN域的所有設(shè)備能夠互相訪(fǎng)問(wèn),滿(mǎn)足了企業(yè)網(wǎng)分支機(jī)構(gòu)使用動(dòng)態(tài)地址接入公網(wǎng)的情況
2、下可以在各分支機(jī)構(gòu)間建立VPN的需要。此外本方案實(shí)現(xiàn)了AAA認(rèn)證、身份認(rèn)證、控制報(bào)文加密、數(shù)據(jù)報(bào)文IPSee保護(hù),提出了NBMA(Non-BroadcastMulti—Access)類(lèi)型的隧道機(jī)制,使用Tunnel邏輯接口為DVPN隧道的端點(diǎn),實(shí)現(xiàn)了對(duì)動(dòng)態(tài)路由協(xié)議的支持;實(shí)現(xiàn)了一個(gè)接口同時(shí)作為多個(gè)會(huì)話(huà)隧道的端點(diǎn),完成了一對(duì)多的網(wǎng)絡(luò)布局,簡(jiǎn)化了配置和維護(hù)工作,更加符合網(wǎng)絡(luò)應(yīng)用的趨勢(shì)。關(guān)鍵詞:DVPNVAM協(xié)議企業(yè)網(wǎng)IPSEC隧道AbstractThispaperhassuggestedanddesignedakindofnewresolvingschemeof
3、enterprisenetwork--DVPN(DynamicVirtualPrivateNetwork),whichresolvesthedisadvantagesoftraditionalVPNtechnology,suchascomplexconfigurations,difficultyinmaintenanceandextending,helplessofdynamicIPandSOon..ItmakesupofVAMprotocolanddynamicpointtomultiplepointstunnel.TheDVPNschemeprovide
4、sakindofflexiblewaytobuildingupVPN.ItimplementstheequipmentstocreatetunnelautomaticallyaftergettingIPaddressdynamicandmakestheequipmentofaccessingtheVPNregionvisiteachothereasilyAlsoitmeetstheneedofallbranchofenterprisebuildingupVPNbetweeneachotherintheconditionofaccessingpublicnet
5、workwithdynamicIPaddress.AtthesametimetheschemeprovidesAAAauthentication,identityauthentication,encryptedprotectionofcontrolpacket、protectionofdatapacketwithIPSec.ItsuggestsaNBMAtypeoftunnelmechanismwhichusesatunnellogicinterfaceastheDVPNtunnelendpoint,andsupportsthedynamicroutepro
6、toc01.Moreover,bymakingoneinterfaceastheendpointofmultiplesessionsatthesametime,itaccomplishsthenetworklayoutofonetomore,andpredigestsworkofconfigerationandmaintenanceInaword,DVPNsuitsthedevelopmentofnetworkapplications.KeyWords:DVPNVAMProtocolEnterpriseNetIPSECTunnel南開(kāi)大學(xué)學(xué)位論文版權(quán)使用授權(quán)
7、書(shū)本人完全了解南開(kāi)大學(xué)關(guān)于收集、保存、使用學(xué)位論文的規(guī)定,同意如下各項(xiàng)內(nèi)容:按照學(xué)校要求提交學(xué)位論文的印刷本和電子版本:學(xué)校有權(quán)保存學(xué)位論文的印刷本和電子版,并采用影印、縮印、掃描、數(shù)字化或其它手段保存論文;學(xué)校有權(quán)提供目錄檢索以及提供本學(xué)位論文全文或者部分的閱覽服務(wù);學(xué)校有權(quán)按有關(guān)規(guī)定向國(guó)家有關(guān)部門(mén)或者機(jī)構(gòu)送交論文的復(fù)印件和電子版;在不以贏利為目的的前提下,學(xué)??梢赃m當(dāng)復(fù)制論文的部分或全部?jī)?nèi)容用于學(xué)術(shù)活動(dòng)。學(xué)位論文作者簽名:別私1,刁年5月歹7目經(jīng)指導(dǎo)教師同意,本學(xué)位論文屬于保密,在年解密后適用本授權(quán)書(shū)。指導(dǎo)教師簽名:學(xué)位論文作者簽名:解密時(shí)間:年月日各密
8、級(jí)的最長(zhǎng)保密年限及書(shū)寫(xiě)格式規(guī)定如下卜內(nèi)部_5{}年(