穿越NAT的VPN网关的研究和设计

来源 :武汉理工大学 | 被引量 : 0次 | 上传用户:szj188
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
VPN(虚拟私有网络)是一种以开放公共网络(Internet)为基础,通过专门的隧道加密技术在公共数据网络上仿真一条点到点的专线技术。利用VPN技术,企业只需要租用本地的数据专线,连接上本地的公共信息网,各地的机构就可以互相传递信息。使用VPN有节约成本、提供远程访问、扩展性强、便于管理和实现全面控制等好处,是目前和今后企业利用Internet网构建企业的广域网络的发展趋势。 NAT技术是用来提高IP地址使用效率的好方法。同时NAT的另一个很有用的特性是能让多台计算机共用一个IP地址,从而增强了系统的安全性。现在人们可以经常在防火墙或者网关、路由器上看到应用了NAT技术。 但是很多的网络管理员在设法配置使用私有IP地址的VPN客户端和NAT的互连上遇到了很多的麻烦。其原因在于NAT破坏了VPN建立的隧道,VPN在建立通信隧道的时候对数据包的地址或求和的值进行了加密和解密的工作,而NAT改变了这个地址或求和值。造成VPN技术和NAT技术的不兼容。 本文在详细介绍了VPN产生和应用背景,VPN的技术基础,NAT技术基础之后,介绍了这两种技术的最新应用现状,并对两家著名公司的VPN和防火墙产品进行了技术分析。用构造模拟环境进行试验的方法分别测试两种技术之间的不兼容性,然后从理论上去解释不兼容的原理。在此基础之上,本文提出了自己的解决问题的方案,构造了一种新型的VPN网关,再加上巧妙和理地分配IP地址,有效解决了VPN和NAT的冲突,同时这种新型的VPN网关具有方便管理、配置灵活的特点。本文给出了VPN网关的总体设计和IPSec的实现。最后,本文分析了即将被使用的IPv6标准的技术影响,以及总结和对未来的展望。
其他文献
数据挖掘技术是人工智能中机器学习和数据库技术结合而发展起来的新技术。它通过对大量数据进行分析与处理,得到隐含在数据后面的信息和知识,满足人们日益增长的对知识的要求。
该文针对视频编码转换中运动估值、视频编码以及码率控制等关键技术进行了研究,主要内容包括:(1)针对视频编码转换过程中存在的运动矢量非最佳性以及计算复杂性大的缺点,对于
多数据库系统屏蔽了局部数据库在物理上和逻辑上的差异,为有效地集成多个分布、异构和自治的数据库提供了很好的解决办法,从而满足了人们对数据资源共享的要求.异构的局部数
流动层析成像技术是近年来飞速发展起来的一门新技术,它是将医学工程中已成功实现的断面(层析)成像技术应用到多相流检测技术之中,通过得到多相流横截面上各相分布图像来达到
在无线通信网络中,蜂窝是一个非常重要的概念.现有和未来的无线通信网是把地理区域划分为大大小小不同级别的蜂窝小区来提供通信业务和网络覆盖的,只要是这种小区结构的无线
近些年来无线通信网络高速发展,智能移动终端设备也迅速普及,提供基于位置的服务也逐渐成为这些移动设备的基本功能之一。通过移动终端查找最近邻目标,即最近邻查询,逐渐成为位置
网格中数量众多的资源可能分布于多个不同的信任域中,运行于多种不同的平台和系统之上,采用多种不同的安全机制,如何保障网格环境下安全的互操作是网格安全研究的重要内容之
随着移动互联网以及计算机等相关技术的快速发展,智能移动终端在各行各业得以不断深入和普及。Android操作系统凭借着出色的稳定性和源代码的开放性,不断地提高在智能终端市
入侵检测是一种动态的安全防护手段,它能主动寻找入侵信号,给网络系统提供对外部攻击、内部攻击和误操作的安全保护。入侵检测系统可以记录和禁止网络活动,所以入侵检测系统是防
基于图像的建模与绘制是近些年来兴起的一种新的真实感图形生成技术。IBMR技术是计算机视觉和计算机图形学等学科的综合技术,因此与立体视觉有着密不可分的关系。本文重点研究