IPSec应用于局域网中的主要问题和解决方案

来源 :西北工业大学 | 被引量 : 0次 | 上传用户:wzhl512
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
IPSec(Internet Protocol Security,互联网协议安全)协议具有高安全、高保密、有效防御外界攻击的特性,越来越受到业界的重视,并且其应用也日益广泛。由于个人电脑的迅猛增加,加上网络不安全性因素的增长,人们对电脑和网络的安全要求也越来越关注,加快了防火墙的普及和应用。网络的存在离不开局域网的,处于局域网中的电脑要连接外界的Internet大多都要经过NAT(Network Address Traslation,网络地址解析)协议的作用,NAT存在的理由是可以有效解决内部IP地址资源缺乏的问题。在一些安全性很高的场合,就需要有效解决IPSec、防火墙、NAT三者共存的问题,本论文就是在教研室某一个课题的基础上对这个问题进行研究的。 首先,分别对IPSec、NAT和防火墙的工作原理做了必要的研究,详细的分析了三者的工作模式和条件,并且在找出了可能产生冲突的环节。对于IPSec协议和NAT协议,IPSec无论在传输模式还是隧道模式,都整个IP据报进行封装,而NAT协议随时可能修改IP数据头协议,IPSec便认为是对分组完整性的背叛并丢弃该分组,所以AH和NAT不能一起工作。对于IPSec协议和防火墙,冲突的根本原因就是防火墙要访问报文头信息和传输层协议头信息并且可能进行修改,而IPSec对整个报文包括协议头进行加密或者认证,阻碍了防火墙的正常工作。 然后,在以上问题的分析基础之上,提出了不同的解决方案。对于IPSec和NAT两者的冲突,提出的解决方法有隧道模式ESP方案、NAT—T方案、RSIP代替NAT的方案;对于IPSec和防火墙的冲突,提出的解决方法有协议头和数据段分开处理方案等。由于以上方案都有各自的不足和缺陷,本论文提出了一种有效解决的方案:添加新协议头方法。 最后,对于添加新协议头方案做了详细的阐述,说明了协议配置和具体的数据报修改方案,给出了总体结构图和IPSec与NAT冲突解决方案部分的主要代码,并且进行了系统测试。
其他文献
无论是经典控制,现代控制还是智能控制方法,都有其优缺点.一个现实的工业控制系统影响其控制效果的因素往往是多方面的,采用单一的控制策略难以适应生产过程的变化对被控对象
本文首先介绍了空调自动控制系统的组成和工作原理,提出了机房空调自动控制系统的控制原理,设计搭建了控制系统的硬件电路,并编制了相应的控制软件,同时对系统进行了软硬件电
随着多媒体技术和互联网技术的飞速发展,数字图像在网络中的传输已经越来越普遍,因此图像的信息安全问题也逐渐被广泛关注。由于图像本身的特点,如数据量大、冗余信息较多等,使得
本文讨论的仿形铣切锯是应用于焊管生产线的飞锯的一种,位于生产线的末端,负责切断连续的焊管,是生产线中的关键设备,其性能的好坏,直接关系到焊管的成材率,生产厂家的效益.
涡街流量计具有结构简单牢固、无可动部件、可靠性高、寿命长、测量范围宽等优点,所以自从投放市场以来,得到广泛地应用。但目前大多数涡街流量计的供电均采用交流电源方式供电,这样不但增加现场安装施工的难度,同时极易引入电源干扰。因此研制一种可以电池供电的微功耗、抗干扰能力强的涡街流量计具有非常重要的意义。目前GSM在国内已形成覆盖网络,它具有保密性高、抗干扰能力强、可靠性高、开发性强等特点,保证了数据传输
对建筑设备系统进行在线故障诊断具有重要的经济意义.针对独立的故障诊断系统初期投资大的缺点,本文提出了基于建筑设备监控系统的建筑设备系统在线故障诊断的方法——利用建
随着我国经济的发展,城市化进程的进一步加快,城市灯光景观愈来愈受到重视.本文分析了现有控制网络的优缺点及发展趋势;设计了基于Ethernet和CAN(Control Area Network)的混
本文将移动代理和WEB技术应用于网络管理,结合RMON、AgentX和网络监听技术,提出一个轻量级的网管模型,以解决现有模型存在的缺陷和问题。文章指出和介绍了本研究的意义和主要内
控制理论经历了经典控制理论和现代控制理论阶段,涉及的研究对象也从线性单回路系统、线性多变量系统到非线性系统。严格地讲,几乎所有的被控对象都是非线性的,线性性是在一