基于Windows的IPSec VPN穿越NAT技术研究与实现

来源 :四川师范大学 | 被引量 : 3次 | 上传用户:ROVINZ
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的发展,越来越多的个人、企业、机构组织等都接入了Internet。人们通过Internet可获得最新的信息,了解行业的发展情况,提高工作的效率等。Internet在经济、政治、教育、商业、金融、交通、电信等方面的作用也日益增大,社会对互联网的依赖性也日益增强。网络给人类带来方便的同时也给带来了许多新的问题。网络带来有安全问题、IP地址枯竭问题、版权问题、色情暴力问题等。本文将主要研究分析网络安全问题和IP地址枯竭问题。网络安全威胁主要可分为三类[1]:人为无意失误、人为恶意攻击、软件后门与漏洞。不同的网络威胁有不同的防范技术,本文主要研究IPSec VPN技术防范“黑客”监听用户的敏感信息。网络快速发展也带来了IP地址枯竭的问题。解决IP地址枯竭问题的根本办法是部署IPv6的网络体系结构。但是当前IPv6并未普及,因此在一段时间内IP地址枯竭的问题还将存在。NAT协议是网络地址转换协议,NAT协议可暂时缓解IP地址枯竭问题。由于IPSec协议与NAT协议在设计之初并未考虑到二者的兼容工作问题,导致了IPSec VPN与NAT共处于同一系统下时不能够协议工作。本文针对IPSec与NAT兼容工作的问题做了以下的工作:1、研究分析IPSec协议与NAT协议。本课题的主要研究对象为IPSec协议和NAT协议。文章主要从协议的组成、作用、工作原理等方面对二者进行了分析,同时就二者兼容问题的已有解决方案进行了优缺点分析。2、改进了UDP“打洞”模型。在研究IPSec穿越NAT的同时还涉及NAT的“打洞”问题。在双NAT系统中为实现通信双方正常通信当前采UDP的“打洞”模型。由于UDP“打洞”模型的环境适应力差并且可信结点负载过重的缺点,本文中改进了UDP“打洞”模型。文章将移动Agent算法引入到“打洞”模型中,改进后的模型不仅具有原模型的功能还具有环境适应能强和均衡网络负载的作用。3、设计了基于虚拟网卡技术的IPSec穿越NAT系统。本文根据IPSec VPN实际部署中的需要设计了一种基于虚拟网卡技术的IPSec VPN系统。系统不仅能够实现IPSec穿越NAT的功能,还可实现IPSec与内网防火墙放火墙协同工作。4、实现并测试了基于虚拟网卡的IPSec穿越NAT系统。基于虚拟网卡技术的IPSec VPN穿越NAT系统采用网络驱动程序接口规范实现。系统由应用层和驱动层构成,应用层主要完成与驱动层通信和用户信息设置,驱动层实现IPSec和NAT的功能。系统经过测试能够实现IPSec穿越NAT的同时实现IPSec与内网防火墙协同工作,并且系统的性能较高。
其他文献
关联规则挖掘已经成为数据挖掘领域重要的研究方向之一。然而传统算法生成的关联规则之间存在着大量的冗余规则,这使得用户分析和利用这些规则变得十分困难。为了帮助用户分
随着全球信息化的飞速发展,人们越来越多的借助计算机实现诸如无纸化办公、工程设计、电子商务和程序开发等等,而这样许许多多保存在计算机内部的文件的安全问题不得不引起人
miRNA功能相似性可以用来预测未知的miRNA的功能,研究miRNAs之间的相互作用。miRNA序列和结构的相似性可以用来度量miRNA的功能相似性,然而有些miRNA具有相似的序列和结构,但
匿名系统在保护用户隐私方面具有广泛的用途,匿名度是衡量匿名系统性能的重要指标。为增强匿名系统的匿名度,需要在系统中发现尽可能多的攻击,并研究对应的防御策略。Mix系统
在过去的十几年里,随着企业业务流程的广泛应用,工作流有了很大的发展,但是随着业务规模的不断扩大,流程的日趋复杂,工作流面临着更大的挑战,因此,面对复杂多样的应用环境,需
压缩感知是以信号的稀疏性或可压缩性为先验知识,能够直接感知信号的压缩形式,在信号采样的同时完成压缩。因此,压缩感知突破了奈奎斯特定理中采样率必须依赖于信号频率的制
γ能谱同一性分析在核技术研究中占有重要的地位,但目前对其研究尚不完善。借助快速发展的计算机技术以及成熟的数学理论知识,完成γ能谱同一性识别工作对核技术发展具有重要意
本文研究的是大规模并行处理系统的处理器的故障诊断。在本文一个系统简单的抽象为它所采用的互连网络的拓扑结构。自动的处理器故障诊断是系统实现高可靠性的不可分割的一部
互连网络的可靠性是衡量一个互连网络性能优劣的重要参数。优秀的网络模型应该具有良好的可靠性,使得该网络在部分节点或链路出现故障时,剩余的非故障节点或链路仍能进行高效
随着现代机械加工和机械传动的发展,在生产实践活动中常常会碰到用繁琐的函数表达式表示的复杂曲面,也会出现一些根本就不能用解析表达式描述的曲面,甚至由于知识产权的问题,使得