论文部分内容阅读
计算机网络是把分布在不同地理区域的计算机,通过通信线路互连成一个规模大、功能强的网络系统,从而可以方便的互相传递信息,共享硬件、软件、数据信息资源。家庭宽带接入业务的普及,促进了家庭网络的飞速发展。越来越多的智能家庭设备具备网络接入功能,并且需要相互之间可以访问。同时,家庭用户希望在家庭网络外部,快速、高效、安全的访问家庭内部智能设备,也成为一个迫切需求。真正实现未来家庭网络,丰富家庭娱乐、增强安全防范以及共享信息资源。IPv4网络协议应用于家庭网络,要求家庭用户手动配置DHCP服务,以支持多host共享带宽接入ISP网络。而且,目前的IPv4网络面临地址资源枯竭、路由效率低、端与端通信破坏等难题,不能适应未来家庭网络发展,无法满足无限制数量host的接入。用户在外网通过域名访问家庭内部任意host的需求,更是遥不可及。为了克服这些困难,我们提出了一种基于IPv6的家庭网络智能域名系统。该方法依靠IPv6协议规范,结合DHCPv6以及DNS域名服务,实现家庭设备的“即插即用”。系统由四种硬件设备组成,即若干家庭智能设备host,家庭网关CPE,接入节点AN,以及远端DNS和Radius服务器。首先,利用DHCPv6的自定义扩展选项功能,完成CPE和AN的DHCP交互常规信息功能,并且在远端DNS服务器更新家庭域的服务器地址,达到递归DNS服务器设计模型。第二,在DHCP交互完成后,系统自动完成CPE的DHCPv6和DNS服务器的配置,支持任意数量的host接入更新,彻底摒弃了IPv4网络对手动配置DHCP的依赖。最后,是host的接入过程,实现FQDN自定义选项,由CPE的DHCPv6 Server和DNS Server负责给接入设备host的分配IPv6地址、注册域名。为了进一步完善智能域名系统,实现对家庭设备CPE的限制访问使用,系统引入安全认证模块。实现只有经过授权的CPE,才能获取ISP网络接入节点AN分配的地址和在Radius服务器所注册的家庭名。为了验证上述方案的可行性,我们以开源DHCPv6,Bind 9为基础,实现RFC draft“Domain Suffix Option for DHCPv6”、DNS Agent以及“The DHCPv6Client FQDN Option”构成的基于IPv6的家庭网络智能域名模型HIDI(Homenetwork Intelligent Domain name system based on IPv6)。实验结果表明,HIDI系统达到了自动分配接入host IPv6地址,并完成CPE端域名注册的功能。真正实现了host的“即插即用”,在实验网络的任何位置,通过域名就可以访问家庭内部host,实现Web浏览,文件共享,网络监控等网络应用。