首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
利用VPN网关改善远程TCP传输性能的方法研究*   总被引:1,自引:0,他引:1  
为了改善远程TCP的传输性能,提出一种基于VPN网关的TCP代理方法,通过对TCP数据包的ACK确认号和通告窗口进行修改,屏蔽TCP发送端对于网络丢包的感知,防止了拥塞窗口不必要的降低。实验结果表明,这种方法可以有效地消除高丢包率所带来的影响,提高了链路的利用率以及远程TCP连接的传输速度。  相似文献   

2.
阐述了利用TCP/IP的Socket机制实现Windows与OS/2通信和利用TCP/IP的FTP协议将特定数据发送到广域网上以实现数据远程传输的基本原理和方法,介绍了一个基于TCP/IP协议开发的应用层网关的实例.  相似文献   

3.
谢立峰  叶澄清  顾伟康 《计算机工程》2004,30(20):111-112,115
介绍了一种采用网络处理器IXP1200和硬件加密加速卡ISES的高速VPN网关实现方案,阐述了其工作原理,着重介绍了其实现高速处理的关键算法。  相似文献   

4.
基于快速传输协议实现卫星TCP性能的改善   总被引:1,自引:0,他引:1  
吴结  高随祥 《计算机应用》2006,26(7):1563-1566
在经由卫星通信系统的网络应用中, TCP的性能较低。分段连接机制作为应用最广的一种性能优化方案,可以改善TCP端对端的性能,而在此机制中,卫星链路部分采用何种传输协议直接决定性能改善的效果。XTP协议是一种应用于有线网络的高速传输协议,但经过深入研究发现:XTP协议同样也非常适用于卫星通信系统。所以建议:在分段连接机制中,采用XTP协议作为卫星链路的传输协议。性能测试结果表明采用该建议非常显著地提高了端对端TCP的性能。  相似文献   

5.
VPN网关的设计和实现   总被引:4,自引:0,他引:4  
刘剑波  王能  沈捷 《计算机工程》2004,30(3):130-132
IPScc协议是VPN的实现方式之一,该文简要介绍了IPSec协议,分析了Linux2.4内核的Netfilter框架和/proc文件系统。提出了一种在Linux中实现VPN网关的方法。  相似文献   

6.
提出了一种基于FPGA的高速VPN网关的设计方案。它的特点是用FPGA方式完成VPN网关的实时处理,而将通用处理机置于数据通路之外,完成系统配置和管理功能。这种构架的VPN实时性好,可以线速处理IP包,而且易于管理。  相似文献   

7.
本文在Linux 2.6内核中的IPsec支持机制作了深入的研究和分析,给出了一个全面构建VPN网关的设计方法,包括用户网关控制台,内核模块的通信和IKE模块,设计并实施一个IPsec VPN安全网关原型。  相似文献   

8.
用户:政府部门 方案需求: 政府部门的网络既需要有对外通信和开办对外窗口、又有内部办公信息化的需求。因此,把政府网络分为3个部分:政府网站、内部办公网和内部涉密网。对于内部重要信息资源,只能  相似文献   

9.
捷普SSL VPN网关是捷普公司融合多款安全产品新近推出的最新一代网络安全接入产品。该系列产品在一台安全网关里面实现了IPSec/SSL/PPTP三套主流VPN技术的完美结合。该产品采用开放性的系统架构及模块化的设计,融合了身份认证、访问控制等安全手段,具有安全、高效、易于管理和扩展等特点。  相似文献   

10.
本文就移动自组网的关键技术之一--路由协议做了性能上的分析.以往对路由协议的仿真,传输的是基于UDP的CBR数据流,其对在移动自组网中传输FTP数据流无指导意义.本文中给出了DSR、DSDV、AODV三种典型协议在节点不同移动速度下的基于TCP传输的仿真,对路由协议的主要性能参数:有效发送量、延时和丢包率进行了统计分析.仿真结果表明:有效发送量DSR好于DSDV,AODV最差;从延时方面分析,DSDV具有最小的端到端延时,而AODV又比DSR好;在对丢包率分析时,AODV的丢包率最大,DSDV的次之,DSR的丢包率最低.仿真结果验证了理论分析的正确性.  相似文献   

11.
TCP性能的提高和改善由于Internet的广泛使用而引起了人们的重视。从路由器的角度出发,在其中采用了RED、ECN和公平排队机制。模拟实验结果表明、TCP的拥塞控制及公平性都得到明显的改善。  相似文献   

12.
随着网络规模的增大,数据的传输延迟和丢失概率也随之增大,进而对TCP传输造成了较大影响.针对此现象,本文提出基于VPN网关的快速重传机制,通过在VPN网络中引入隧道重传协议,降低点到点传输中TCP数据的丢失概率,并为TCP协议提供一条可靠的传输链路.实际的测试表明,网关上的快速重传机制可以有效减小数据的丢失概率,并由此提升TCP协议的传输性能.  相似文献   

13.
基于IPSec的VPN网关设计*   总被引:2,自引:0,他引:2  
基于IPSec的VPN网关实现方案包括通过插入IPSec模块和融合IPSec在系统内核中的两种方法。通过修改Linux内核实现IPSec具有处理速度快,可避免来自操作系统的安全漏洞的优点。讨论了在Linux系统下采用融合IPSec的VPN网关实现。  相似文献   

14.
VPN是在开放网络环境下向用户提供类似专用网络的信息传输框架的安全体系。VPN解决全球化企业联网的能力正使其越来越受到关注。IPSec协议良好的体系结构及解决端对端通信的能力使其已经成为开发VPN的事实标准。该文在深入研究IPSec协议以及Netfilter框架的基础上,提出了一种全新的基于Netfilter框架实现VPN网关的实现方案,并在工程中进行了实施。  相似文献   

15.
随着VPN技术的发展,越来越多的科研机构致力于相关协议的开发和研究。该文通过分析PKI和IPSec的发展状态、趋势、技术特点以及在网络安全中所起到的作用,提出将PKI应用到IPSec网关构建高安全VPN的思想。然后认真分析了将PKI应用到IPSec VPN网关的技术要点,认为构建一个安全的认证中心和设计适用于IPSec应用的数字证书是实现该技术的一个关键。  相似文献   

16.
WatchGuard最近面向成长型企业推出具备Citrix安全访问(接入)功能的WatchGuardFireboxSSLCoreVPNGateway设备,该设备将CitrixSSLVPN安全访问技术CitrixAccessGateway与WatchGuard的Firebox硬件平台有机地结合到一起,为企业移动办公提供了一个专业级的访问(接入)方案。FireboxSS  相似文献   

17.
无线mesh网(WMN)是一种近年来快速发展起来的新型网络技术,支持宽带高速多媒体业务服务,是一种有效的无线宽带接人手段.为了提高无线mesh网络的性能,使TCP协议在可靠性低、突发错误时间长以及切换时延高的无线移动环境更为有效地工作,人们提出了种种改进传输层TCP技术的方案.文中结合无线mesh网络的自组织、自修复和多跳的特点,将目前的TCP改进方案进行了归类和比较,并分析了其性能特点,同时指出了今后可能的研究方向.  相似文献   

18.
吕长河 《微计算机信息》2007,23(21):157-158,153
本文基于网络处理机,提出了一种基于网络处理机的VPN网关设计方案.并对此设计方案的体系结构就进行了详细阐述,然后对提出的设计方案从软件、硬件两个方面进行了实现.实验结果表明,该设计方案能够满足在安全可靠通讯的前提下,实现了较高的吞吐量.  相似文献   

19.
TCP/IP与ATM网络的互联问题及具体的解决方案。  相似文献   

20.
处理速度成为制约基于软件加/解密的VPN网关性能提高的瓶颈。文中提出了网络主处理器和加密卡并行处理IPSec数据的嵌入式VPN网关实现方案。在该实现方案中,IPSec数据包的加/解密以及认证等高强度的计算均由硬件加密卡完成,而使网络主处理器更专注于对IPSec数据包的封装处理。试验数据表明,这种实现方案运行稳定,能够满足高速网络的需求。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号