首页 | 官方网站   微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 751 毫秒
1.
介绍BGP/MPLS IP VPN技术,又称三层MPLS VPN,它使用BGP进行路由信息的分发和使用MPLS进行包转发,具有较好的服务质量。重点分析BGP/MPLS IP VPN网络在IPv4和IPv6中的应用,并对基于Carrier of Cartier VPN的BGP/MPLS VPN的IPv6扩展方案进行研究,此方案提供了运营级的解决方法,并能利用现有的IPv4资源,有较好的灵活性和扩展性。  相似文献   

2.
陈凤  宋玲 《微机发展》2007,17(10):147-149
介绍BGP/MPLS IP VPN技术,又称三层MPLS VPN,它使用BGP进行路由信息的分发和使用MPLS进行包转发,具有较好的服务质量。重点分析BGP/MPLS IP VPN网络在IPv4和IPv6中的应用,并对基于Carrier of Carrier VPN的BGP/MPLS VPN的IPv6扩展方案进行研究,此方案提供了运营级的解决方法,并能利用现有的IPv4资源,有较好的灵活性和扩展性。  相似文献   

3.
本文描述了当前的一些虚拟专用网(VPN)模型,并分析了基于CE和基于网络的各个VPN模型的可扩展性。  相似文献   

4.
互联网IPv6过渡技术综述   总被引:29,自引:0,他引:29  
IPv6融合和涵盖了多种先进的网络技术并具有良好的扩展性,已经成为下一代互联网中的主流网络层协议.一种新的协议从诞生到广泛应用需要一个过程,尤其是对于当前Internet上广泛存在的IPv4用户群、FG应用与设备,IPv6的部署不得不考虑如何实现IPv4到IPv6的平滑过渡.本文介绍了互联网IPv6过渡的技术背景,并分别讨论了三类过渡技术:基于IPv4的IPv6网络互连、IPv4/v6透明互通和基于IPv6的IPv4网络互连的过渡技术,对每一类过渡技术中的各个主要过渡技术,详细分析了其工作机制、适用范围安全性以及优点,剖析了其中存在的问题,并对各种过渡技术进行了综合对比.本文针对我国建设大规模纯IPv6骨干网CNGI情况,讨论了基于IPv6的IPv4网络互连过渡技术.最后进行了总结并讨论了过渡机制未来的研究方向.  相似文献   

5.
在分析IPv6 over IPv4手动隧道和自动隧道优缺点的基础上,针对校园网的组网现状和改造成本等因素,提出在相互隔离的IPv6校园网之间创建IPv6 over IPv4手动隧道的方案从而实现校际信息交流和资源共享。综述了VPN实例的技术内容,结合校园网络需要安全稳定、简洁实用的安全体系的要求,充分发挥VPN技术的组网优势,重点研究基于手动隧道创建VPN实例和实例与隧道绑定的实现方式。最后对系统进行了连通性测试,确保了可行性,为VPN在IPv6校园网建设中提供一种新的运用思路,具有一定的实践应用价值。  相似文献   

6.
基于MPLS的二层VPN解决方案   总被引:1,自引:0,他引:1  
目前,虚拟专用网(VPN)技术正得到愈加广泛的应用,通过公众网建立专用网络,不仅能为用户提供高性能、低投入的电信业务,同时也能为运营商带来更多赢利。2002年国内VPN市场获得大幅度增长,2003年增势不减。企业虚拟专网已经成为宽带运营商获取利润的一个新突破点。然而,由于传统IP网络在实现VPN扩展性、安全性、管理性和服务质量保证等方面有着先天不足,即便安全性较好的传统帧中继和ATM网络也存在扩展性差、管理和维护复杂等缺陷。基于多协议标记交换(MPLS)的VPN的出现,不仅改善了传统IP网络、帧中继和ATM网络的缺陷,还具备信息传…  相似文献   

7.
顾军  张瑾  夏士雄 《计算机工程》2007,33(23):135-137
随着互联网的发展,边缘宽带接入设备已成为制约网络应用的瓶颈之一。如何加快边缘网络的报文转发处理,提供更好的服务质量(QoS),是当前端到端QoS研究的重要问题。该文介绍了流交换技术,描述了IPv6报文流的处理过程,分析了IPv6的QoS功能,给出了基于IPv6 Flow-Aware的边缘宽带接入路由器的框架结构,定义了相关组件的功能,探讨了面向流的智能报文丢弃策略。  相似文献   

8.
VPN作为一种主流网络安全设备已经发展了多年,无论是目前流行的正在使用的IPv4网络还是发展中的IPv6网络,都在大量使用VPN作为网络安全通讯基础设备.通过分析SSL VPN工作原理及其技术的优点,结合免费SSL Explorer 软件,并添加注册页面等完善原有SSL Explore.的功能,完成了校园网中局域网的VPN,使构建的VPN更具人性化,而且具有灵活性、安全性、经济性和扩展性等优点,解决了多数SSL VPN产品由于技术障碍和硬件实现成本高等原因而受限的问题,从而满足校园远程访问的需要.  相似文献   

9.
基于MPLS的VPN技术原理及其实现   总被引:9,自引:0,他引:9  
在研究了基于MPLS的VPN技术的原理和工作的基础上,给出了基于BGP扩展实现的MPLSVPN的一个网络组成模型,同时描述了这个模型中的各个设备及其功能。最后分析了MPLSVPN的技术优势及其应用前景。  相似文献   

10.
分析了基于BGP/MPLS技术的VPN模型,论述了BGP/MPLSVPN的网络构成、技术特点、工作过程和安全性,并给出其配置示例。  相似文献   

11.
网络安全分析与VPN的关键技术   总被引:1,自引:0,他引:1  
本文首先分析在数据通信各个组成部分中存在的两类主要的网络安全问题,接着介绍了VPN的关键技术和该技术是如何解决上述这些网络安全问题的,最后简要说明VPN的优点及其应用领域。  相似文献   

12.
一种集成的可伸缩的网络安全系统   总被引:4,自引:0,他引:4  
蒋韬  刘积仁  秦扬  常桂然 《软件学报》2002,13(3):376-381
常用的网络安全技术有防火墙、VPN(virtual private network)和NAT(network address translation)等,它们的作用各异.但现有的一些网络安全系统未能将上述技术有机地加以结合,不能很好地兼顾系统执行效率,对系统内部缺乏细粒度的安全管理.针对上述问题,提出了一种集成的可伸缩的网络安全系统--NEUSec(NEUsoft security system),它在Linux环境下将包过滤防火墙、VPN和NAT技术有机地融合在一起,结合NAT和代理服务技术组成了可伸缩的虚拟代理服务器,提出了基于改进型Radix树的安全策略查找机制,采用RBAC(role-based access control)技术解决了系统内部安全管理的问题.与其他安全系统相比,NEUSec是一个较为全面的、可伸缩的、兼顾效率的网络安全系统,在实际应用中取得了较好的效果.  相似文献   

13.
介绍了目前主流的两种VPN技术:IPSec VPN与SSL VPN,并在安全性、应用范围、可部署性、管理方便性、可扩展性、可控制性、经济性等多方面作了对比,为在实际中应用VPN技术提供选择参考。  相似文献   

14.
首先介绍了虚拟专用网VPN的基本概念,并对MPLS技术的工作原理、优势及其安全性进行了分析。针对MPLSVPN目前存在的安全问题,提出了将MPLS和IPSec结合为VPN提供良好的网络安全保障的观点。  相似文献   

15.
应宇锋  王桢珍  王晓云 《软件》2012,33(9):74-76,80
以WLAN为代表的无线局域网技术,已成为蜂窝网络数据流量的有效分流手段.通过WLAN访问运营商的分组域业务以成为研究的热点.MPLS VPN为利用多协议标签交换技术组建的虚拟专用网,管理维护简单,安全性高且支持QoS和流量工程.负载均衡是MPLS流量工程的一项重要应用,本文通过MPLS VPN在WLAN接入分组域组网中的应用,给出了VPN的组网方式,同时提出了基于多LSP的网络优化方案,建立了相应的优化模型并研究了在实际网络中流量分配的方式.  相似文献   

16.
网络边界是提供访问服务的主要通道,而IPSec VPN作为网络边界防护中的关键技术,对于保障网络整体安全至关重要。分析IPSec VPN中IKE协议激进模式和OSPF路由选择协议的安全性漏洞,研究三种常规OSPF路由欺骗方式在IPSec VPN中间人攻击中的性能表现,构建IPSec VPN流量劫持模型及攻击数据包,设计IPSec VPN流量劫持算法与KEYMAT密钥获取算法。通过搭建仿真环境并选取双LSA注入路由欺骗攻击方式,实现跨网段IPSec VPN中间人攻击并验证了IPSec VPN协议的脆弱性,该结论对于网络边界设备防护、骨干网络流量保护具有重要作用。  相似文献   

17.
The emergence of an open market for telecommunication services provides a wide range of opportunities for the provision of value-added services by providers other than public network operators. One service already available today is a Virtual Private Network (VPN) that provides dispersed corporate sites with wide-area data communication capabilities using public network services. The introduction of Broadband ISDN allows for the provision of VPN services in a more integrated fashion. However, any effective VPN service must be able to deal with the technological and organizational heterogeneities that are present when providing a high level of service functionality over an arbitrary number of administrative and technological domains. This paper presents a management service for a VPN service that addresses some multi-domain and network heterogeneity issues. It outlines how a design based on the ITU-T's Telecommunications Management Network (TMN) Recommendation was developed and how working prototypes were implemented over real broadband networks.  相似文献   

18.
Virtual private network (VPN) not only possesses the low cost, inexpensive fees, and excellent support advantages of the Internet, it also has the benefit of the security as the leased line. How to properly manage the VPN is an issue in which the enterprise IT engineers have to take seriously.

This research is based on the new network management technologies such as policy-based network management, mobile agent, etc., to design a VPN monitor and management system architecture that contains high level management with low network traffic load. This system architecture integrates both VPN devices and general network devices, such the feature can integrate the monitor and manage the VPN and Intranet at the same time.

The result of this research provides enterprises with a VPN architecture for monitoring and managing the enterprises, as well as to establish a prototype for the enterprise VPN monitor and management system. Such system architecture can effectively assist the semiconductor companies to monitor and manage their enterprise VPN in order to utilize the Internet resources, and to reduce the possible operation off time. The prototype system could proof the feasibility of the systematic architecture, it can automatically detect and activate the backup mechanism according to the preset management policy, and to achieve the effective and fast solution for the enterprise network problems.  相似文献   


19.
随着网络游戏的盛行,建立一个高效的统一游戏平台的需要日益突出.本文通过分析网络游戏的特点,结合VPN技术,阐述了建立一个游戏无关的统一网络游戏平台的优点,提出构造基于VPN的新型网络游戏平台所必需的基本框架,并在此基础上探讨了其实现的技术细节.  相似文献   

20.
随着现代企业对电子商务要求的提高,企业需要更加经济安全、易于操作的方式通过公用网访问公司内网,提高效率。该文主要介绍了两种技术虚拟专用网技术,即IPSec VPN和SSL VPN,并对两种技术进行详细比较。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司    京ICP备09084417号-23

京公网安备 11010802026262号