IPsec VPN的研究与实现

被引量 : 0次 | 上传用户:julienchen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络技术的飞速发展,VPN(虚拟专用网)作为一种新型的远程网络访问技术,在近两年内受到企业用户的广泛关注。而作为VPN技术中最为重要的隧道技术,IPsec VPN目前被公认为是最安全、应用最为广泛的一种。Internet的快速发展使得人们逐渐把技术的焦点从网络的可用性、信息的获取性转移到网络的安全性、应用的简易性上来。建立在IP技术基础上的VPN正快速成为新一代网络服务的基础,许多服务供应商推出了基于VPN的各种业务。与此相应,Internet的安全问题也日益受到重视。Internet是一个建立在TCP/IP协议基础上的开放的分组交换网,由于其在最初设计时缺乏安全考虑,导致目前Internet的安全性能严重不足。网络上的IP数据包几乎都是用明文传输的,非常容易遭到窃听、篡改等攻击。在各种网络安全的解决方案中,IETF于1998年推出的IPsec协议有着独特的优势,占据着重要的基础地位。IPsec协议是现在VPN开发中使用的最广泛的一种协议,它有可能在将来成为IP VPN的标准。本课题立足于IPv4、IPv6及IPv4/IPv6过渡阶段的典型环境,在对IPsec VPN深入研究的基础上,提出在各种环境下IPsec VPN的实现方案。本文选用著名开源软件IPsec-tools和Openswan并结合Linux2.6内核自带的IPsec实现,利用虚拟机软件强大的实验能力,模拟真实Internet对各种方案进行了测试,以期对IPsec VPN的研究与实现能够起到一定的指导作用。本论文主要完成了如下几个方面的工作:1、通过阅读IPsec相关RFC,对IPsec VPN协议和原理进行了详细的总结;2、通过分析Linux内核中IPsec的实现,解析了著名的IPsec VPN开源软件工作原理;3、提出了在IPv4、IPv6环境下,以及6to4和NAT-PT过渡环境下实现IPsec VPN的解决方案,包括手动模式和IKE自动模式;4、针对提出的方案进行测试并完成了详细的测试报告,可以对IPsec VPN的研究提供具有强可操作性的指导。IPv6协议要求强制实施IPsec。随着IPv6网络的推广,必将促进IPsec VPN的快速发展。IPsec VPN也将会和别的VPN技术越来越好地结合起来,取长补短,从而给我们提供更好的IP安全性解决方案。
其他文献
“西气东输管线、川气东送管线”横跨中国西部数千公里的地质灾害地段,就地质灾害环境对油气管线的安全影响问题进行深入的研究具有重要的工程意义。论文主要分析了滑坡、活
在党的十八大之后,构建社会主义和谐社会的使命被大力提倡出来,以人文本的服务理念也贯穿着社会生活的方方面面。在行政管理工作上,我国地方政府工作取得了一定的成绩。不过,
近年来,重金属污染导致的环境问题已引起人们的广泛关注。重金属Cd2+是一类主要的环境污染物,对生物体有很强的遗传毒性。本实验以豌豆作为实验材料,探讨了系列浓度Cd2+分别
平行钢绞线斜拉索体系与平行钢丝斜拉索体系有着诸多方面的不同,本文着重就两种体系在索体结构、索体制作与安装、索体张拉与调索、索体防护与防腐、索体更换及运营期检测等方
抓包分析工具一直是维护网络安全分析网络协议必备的工具,但随着网络硬件的发展,网络速度得到大幅提高,从以前的10MHUB到现在的千兆交换机,基于libpcap的抓包分析工具丢包率越来
本文对达斡尔族乌春的定位是说唱艺术类,文学性的唱词和音乐性的旋律是乌春基本的艺术构成要素,同时具有与曲艺艺术相似的表演性特征,但是这种表演性特征不具有核心作用。本
卫星姿态控制系统是一个多输入多输出、耦合的不确定非线性系统。在轨运行的卫星不可避免地受到各种干扰力矩的影响,并且这些干扰力矩的大小也是变化的。干扰不确定性的存在
目的:肌腱的损伤修复仍然是一个难以解决的临床问题。髌韧带在临床治疗上常作为自体移植物来治疗损伤肌腱,但实施自体移植的髌韧带在术后修复较为缓慢并存在不少并发症,因此寻
从上世纪80年代中后期开始,伴随着经济的发展,各种阻碍人才流动的制度逐渐松动,众多中小学教师也融入到人才流动的大潮。中小学教师流动既是教师个体追求自身利益最大化的表
养猪人,是离开,还是坚守,是期待行情的好转,还是降低养殖成本增加盈利能力是一个选择。当下养猪界最大的困惑是,行情差时每头猪要亏损300~400元,行情好时养猪利润同样也不高