天堂国产午夜亚洲专区-少妇人妻综合久久蜜臀-国产成人户外露出视频在线-国产91传媒一区二区三区

DMVPN融合MPLS VPN的安全方案研究與實現(xiàn)

發(fā)布時間:2021-01-22 14:11
  IPSec VPN和MPLS VPN是世界各大Internet服務提供商和云廠商競相發(fā)展的VPN業(yè)務。IPSec VPN以其具備的安全特性成為了廣泛應用的VPN技術之一;MPLS也因其具備的擴展性強、保障服務質量和流量工程等超越傳統(tǒng)IP的技術優(yōu)勢,滿足了互聯(lián)網(wǎng)帶寬業(yè)務的多方面需求。本文的主要研究內容如下。對比分析IPSec隧道和GRE隧道的優(yōu)勢和不足,針對IPSec VPN和GRE各自存在的問題,設計了GRE over IPSec VPN方案;并針對GRE over IPSec VPN存在的可擴展性的問題提出了DMVPN的解決方案。DMVPN是一種基于mGRE的IPSec VPN技術,通過實驗仿真,對方案的安全性和可實施性進行測試和分析,分析表明DMVPN在可擴展性和安全性方面有很好的實現(xiàn),但存在著流量工程和Qos(Quality of Service)方面的不足。為了解決DMVPN流量工程和Qos方面的問題,MPLS能夠很好的彌補這方面的缺陷;然而在實際應用過程中,雖然MPLS VPN已經(jīng)通過地址空間和路由信息的分離來保障了數(shù)據(jù)的安全性,但是對于數(shù)據(jù)在傳輸過程中卻未采取任何的加密手段... 

【文章來源】:山東理工大學山東省

【文章頁數(shù)】:80 頁

【學位級別】:碩士

【部分圖文】:

DMVPN融合MPLS VPN的安全方案研究與實現(xiàn)


IPSec的封裝Fig.2.1IPSecpackage[12-13]

數(shù)據(jù)包,隧道口,包頭,原地


Fig.2.1 IPSec packageStep1:路由器將接收到的明文數(shù)據(jù)包發(fā)送給轉發(fā)模塊進行處理[12-13]。Step2:轉發(fā)模塊將原始數(shù)據(jù)包發(fā)送到隧道口進行封裝,新的數(shù)據(jù)包會在原始面加一個新的包頭,包頭中所包含的原地址和目的地址分別是隧道口的原地地址。Step3:IPSec 完成對明文數(shù)據(jù)包的封裝之后,將封裝后的數(shù)據(jù)包送到轉發(fā)模理。Step4:轉發(fā)模塊將 IP 密文通過物理接口轉發(fā)出去。 2.2 所示,IPSec 的解封裝過程如下:

過程圖,主模式,過程,密鑰生成


圖 2.3 主模式 IKE 協(xié)商過程Fig.2.3 Main Mode IKE Negotiation Process如圖 2.3 所示,第一階段主模式的 IKE 協(xié)商過程中如下:Step1:首先由 Peer1 向對端發(fā)送本地 IKE 策略,對端 Peer2 在收到發(fā)送過來的IKE 策略之后,查看匹配的策略,同時確認對端使用的算法,然后向發(fā)送方 Peer1 回復確認的策略。Step2:Peer1 在接受對端確認的策略之后,向對端 Peer2 發(fā)送密鑰生成信息,對端在收到密鑰生成消息之后,生成密鑰,同時向發(fā)送方 Peer1 發(fā)送自己的密鑰生成消息[19]。Step3:Peer1 在收到接收方的密鑰生成消息之后,生成密鑰,然后向對端 Peer2發(fā)送身份和驗證數(shù)據(jù),接收方在收到消息之后驗證對方身份,然后向發(fā)送方 Peer1 發(fā)送接收方身份驗證數(shù)據(jù)[20]。Step4:Peer1 收到對端發(fā)送過來的驗證消息后,對對端進行驗證。驗證完畢則 IKE協(xié)商過程結束。

【參考文獻】:
期刊論文
[1]關于MPLS VPN技術的網(wǎng)絡安全性探討[J]. 潘德偉.  數(shù)字技術與應用. 2017(07)
[2]基于MPLS VPN和MSDP的跨域組播網(wǎng)絡設計[J]. 陶駿,匡磊,徐旺,顏云生,萬家山.  計算機科學. 2017(S1)
[3]基于分層PE技術的MPLS-VPN架構優(yōu)化[J]. 宋高俊,胡成,周芳.  計算機工程. 2017(06)
[4]基于MPLS-VPN的虛擬網(wǎng)技術實現(xiàn)[J]. 王蔚旻,于子桓.  指揮信息系統(tǒng)與技術. 2017(01)
[5]IPSEC隧道技術在BGP/MPLS VPN中的研究與應用[J]. 侯海燕,張燁.  通信技術. 2016(12)
[6]公網(wǎng)IPsec+GRE+MPLS L2VC VPN技術實現(xiàn)研究[J]. 薛民華,宋建林.  無線互聯(lián)科技. 2016(22)
[7]淺談BGP/MPLS VPN技術的實現(xiàn)[J]. 程永青.  無線互聯(lián)科技. 2016(20)
[8]雙中心雙云的DMVPN設計[J]. 陳遙,杜知名.  南京信息工程大學學報(自然科學版). 2016(02)
[9]MPLS-VPN環(huán)境中數(shù)據(jù)安全隱患分析與防護[J]. 許明,陳劍清.  電腦知識與技術. 2015(28)
[10]基于GNS3和Vmware的L2TPv3 over IPSec部署研究[J]. 吳響,臧浩,俞嘯,趙強.  科技資訊. 2015(27)

碩士論文
[1]IP城域網(wǎng)MPLS-VPN組網(wǎng)的優(yōu)化方法研究[D]. 胡成.南昌航空大學 2017
[2]BGP/MPLS VPN在電網(wǎng)綜合數(shù)據(jù)網(wǎng)中的部署設計與仿真分析[D]. 周令輝.電子科技大學 2016
[3]MPLS VPN與MSTP混合專網(wǎng)的設計與實現(xiàn)[D]. 楊冬.山東大學 2016
[4]VPN技術在跨區(qū)域企業(yè)的應用分析[D]. 張曉軍.蘇州大學 2015
[5]基于MPLS BGP VPN組網(wǎng)實現(xiàn)與應用設計[D]. 史君升.內蒙古大學 2013



本文編號:2993370

資料下載
論文發(fā)表

本文鏈接:http://sikaile.net/guanlilunwen/ydhl/2993370.html


Copyright(c)文論論文網(wǎng)All Rights Reserved | 網(wǎng)站地圖 |

版權申明:資料由用戶238d5***提供,本站僅收錄摘要或目錄,作者需要刪除請E-mail郵箱bigeng88@qq.com
福利新区一区二区人口| 色小姐干香蕉在线综合网| 欧美日韩亚洲国产精品| 人妻偷人精品一区二区三区不卡 | 日韩精品综合福利在线观看| 激情爱爱一区二区三区| 九九热精彩视频在线免费| 中文字幕禁断介一区二区| 人妻少妇系列中文字幕| 日韩欧美一区二区亚洲| 色婷婷久久五月中文字幕| 熟女少妇一区二区三区蜜桃| 少妇人妻精品一区二区三区| 国产精品日韩精品一区| 男人操女人下面国产剧情| 日韩精品中文字幕亚洲| 国产又长又粗又爽免费视频| 98精品永久免费视频| 蜜桃传媒视频麻豆第一区| 免费观看日韩一级黄色大片| 在线一区二区免费的视频| 人妻人妻人人妻人人澡| 爽到高潮嗷嗷叫之在现观看| 亚洲免费视频中文字幕在线观看| 又黄又色又爽又免费的视频| 亚洲国产一级片在线观看| 国产精品熟女乱色一区二区| 日本不卡视频在线观看| 又黄又爽禁片视频在线观看| 精品日韩国产高清毛片| 久久人妻人人澡人人妻| 熟女免费视频一区二区| 在线视频三区日本精品| 伊人网免费在线观看高清版| 国产精品一区二区高潮| 日韩三级黄色大片免费观看| 国产一区欧美一区日韩一区| 亚洲中文字幕有码在线观看| 久久99热成人网不卡| 九九热在线视频精品免费| 色婷婷国产熟妇人妻露脸|