基于区分服务的VPN网关原型设计与实现

来源 :湖南大学 | 被引量 : 0次 | 上传用户:zibinxin
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
服务质量、安全和可靠是商业通信的基本要求。VPN作为对传统专线模式的替代,必须提供对这三项要求的支持。目前,国内外关于虚拟专用网的安全机制和可靠性的研究较为成熟,而关于服务质量的研究则成为虚拟专用网的研究热点和难点,QoS保障将成为虚拟专用网取代传统专线的关键问题。 首先,本文对VPN中的QoS问题及其目前的研究现状进行了综述,分析并指出了有关其QoS研究的局限性。 其次,本文对构建VPN的事实标准IPsec协议进行了详尽剖析,指出了其安全机制对QoS支持的影响,给出了一个对IPsec协议的改进方案。本文同时对区分服务的实现机制进行了深入研究,分析了基于区分服务的VPN QoS支撑环境,提出了一个基于区分服务的VPN网关实现框架。 Linux是一个基于开放源码的操作系统,也是目前认为比较安全的操作系统,本文最后在对linux内核中的网络和流量控制机制进行深入分析和研究的基础上,从面向对象的角度,运用标准建模语言UML,设计和实现了一个基于区分服务的VPN网关原型,并且构建了一个实际的实验和测试环境,对系统进行了测试,测试结果表明:原型系统在实现IPsec协议族主要功能的基础上能够给予用户基于应用的QoS保证,具有较好的流量整形和带宽控制功能。
其他文献
近年来,随着我国通信业的迅猛发展,我国高等教育中通信类专业也得到快速成长。独立学院如何通过准确的定位、鲜明的培养特色谋求长足的发展,已成为亟待考虑的问题。本文从独
在计算机网络迅猛发展的今天,网络入侵成的危害性越来越大。入侵检测技术是继“防火墙”、“数据加密”等传统安全保护措施后的又一种新的安全保障技术,它用于计算机和网络资
本论文围绕着基于图像的虚拟现实这个课题,对基于图像和基于图形方法进行了研究和讨论,并深入研究了基于图像绘制的方法。 本文在总结、分析前人工作的基础之上,提出了一个实
时间序列预测是动态数据分析处理的一个重要方面,在科学、经济、工程等许多应用中都存在着在历史数据的基础上预测未来的问题。面对自然和社会经济现象中大量存在的非线性、非
今天,企业业务越来越依赖于各种各样的应用系统。而如何快速、有效的使多种不同的应用系统协同工作,把各个信息孤岛和隔离的业务单元联系在一起,就给企业和IT界带来了一个新
空间co-location模式代表的是一组空间对象,它们的实例在空间中频繁的关联。空间co-location模式挖掘是空间数据挖掘的一个重要研究方向,在现实生活中有着十分广泛的应用。人
在数学教学中,既要注重基础知识的传授,又要注重学生能力的培养,即寓双基教学和能力培养于一个统一的教学过程中。这个观点,现在已被广大数学教师所接受,并贯彻于各自的教学
该文对可视化分析包含的关键技术进行了系统的阐述,同时提出了一些可视化方法.具体工作如下:1)总结了可视化分析技术的基本概念、主要内容和发展趋势,在此基础上提出了可视化
随着VLSI芯片集成度的不断提高,其设计的复杂度和规模亦不断增大,迫切需要研究一种高效快速的并行功能模拟验证工具,并对VHDL描述的电路设计进行模拟。本文以此为背景,对由VHDL描
随着社会的不断进步,以及计算机技术的蓬勃发展,计算机虚拟生物应运而生,且已成为目前计算机技术研究中的一项尤为重要的课题。为了使虚拟生物模型具有较高的真实度,并保证虚拟生