工业异构网络地址统一分配管理机制研究与实现

来源 :北京交通大学 | 被引量 : 0次 | 上传用户:zeng007008
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前工厂内部网络呈现出工业协议种类多、协议间互不兼容的异构网络形态,导致工业设备之间信息难以互通。随着智能制造的发展,工厂内部网络呈现出IP化的发展趋势,因此,有必要在工业异构网络中研究统一的IP地址分配方式,以支持设备之间的无差别寻址通信。传统的DHCP方式不能根据设备在工业现场的位置信息为其分配固定的IP地址,不能满足工业场景需求。此外,地址分配过程涉及的子网和地址池等配置数据没有统一的数据建模机制以及配置管理方式,导致配置管理成本高,配置效率低下。基于以上问题,本文研究了IPv6编址技术和网络配置协议NETCONF,提出了工业异构网络地址统一分配管理机制。本文的主要贡献和工作如下:(1)提出了一种面向工业异构网络的IPv6地址分配机制(AAMIN)。该机制为工业设备分配与其业务特征信息绑定的IPv6地址,解决了DHCP在工业场景应用中存在的缺陷,其中设备的业务特征信息包括设备在工厂车间中的位置信息以及设备类型信息。针对不支持直接配置IP地址的工业非IP设备,AAMIN采用网关地址映射机制实现了非IP设备的IPv6寻址方式,解决了工业异构网络设备间难以直接寻址通信问题。为了在实际场景中应用该机制,论文设计并实现了基于AAMIN的地址分配系统,主要根据AAMIN的地址分配原理实现工业设备的IPv6地址自动分配。(2)设计并实现了基于NETCONF的配置管理系统。论文定义了五种RPC操作用于管理地址分配中的配置数据,并对定义的RPC操作以及需要管理的配置数据统一建立YANG数据模型,提供了易于操作、可扩展的配置管理方式。配置管理系统分为远程管理端、NETCONF代理端和配置执行模块。远程管理端根据RPC操作的YANG模型自动生成XML格式的配置消息模板,方便用户进行配置内容下发。NETCONF代理端根据配置数据的YANG模型验证配置请求消息的合法性,防止配置出错。配置执行模块根据用户下发的配置内容更新配置数据存储,以将配置数据应用于后续的地址分配过程。(3)搭建测试环境并设计实验,通过功能测试和性能测试,验证了地址统一分配管理机制的可行性。实验结果表明,本文实现的系统能够适应工业场景需求,基于工业设备的业务特征信息为其分配特定的IPv6地址,并支持通过NETCONF协议实时的下发配置操作,实现配置数据的动态管理。
其他文献
减振器作为列车的关键部件其性能直接影响到列车的安全运行。当前我国高速列车油压减振器采用的维修方式是定期维修,这种维修方式不仅会提高维修成本而且可能由于过度维修造成浪费,甚至可能由于维修不及时造成安全隐患。鉴于此,本文从高速列车在运行过程中产生的振动数据出发,通过数据处理和统计分析,运用人工神经网络建立减振器的故障诊断模型,并根据减振器在性能退化过程中特征参数的变化趋势对其作出预警。由于研究需要大量
近年来,随着互联网技术的飞速进步,极大地推进了当今社会的经济、文化和教育等领域的发展进程,但随着各类社会活动对计算机网络的依赖日益加剧,计算机网络成为黑客攻击的主要目标,网络犯罪有增无已。在这种情况下,各类网络安全技术相继出现,共同维护着现代网络的安全运行,入侵检测技术由于能够实现主动的网络安全防护措施,且具有实时地监控网络状态的特性,成为了网络安全领域的中热门的研究方向。Snort是一种基于误用
近年来,高校教学不再局限于讲课,转向多元化的课程形式发展。而为了让城轨系统教学实验更贴近生产真实情况,学校新建了一套对城轨线路进行模拟还原的动态模型平台。该平台包括2个主变电所、8个牵引混合所和上下行各8辆列车模型,共44块控制板,每块控制板上有近70个待观测的数据节点。由于控制板均封闭在设备柜和移动的列车中,无法使用实体仪器观测,因此需要开发一套可以提供多种测量功能的监测系统,为学生教学实验提供
网络控制系统是通过通信网络构成闭环的反馈控制系统。由于网络控制系统具有共享信息资源、节约系统布线成本、提高系统灵活性、易于系统扩展和维护等优点,网络控制系统得到快速发展和广泛应用,但同时网络控制系统的安全问题也显得越发突出。虚假数据注入攻击是欺骗攻击中的一种攻击类型,本文针对虚假数据注入攻击的检测及抵御问题进行了研究,主要工作内容如下:首先,针对反馈通道虚假数据注入攻击,分析了残差检验的局限性,介
2020年上半年我国境内约3.59万个网站被植入后门,数量较2019年上半年增长36.9%,可见,目前信息科技企业依旧面临着广泛的Webshell攻击。工业界对于Webshell的检测主要依靠安全设备告警,建设一体化安全纵深防御体系。学术上,对Webshell的检测研究主要包括文本内容、文本特征两种形式,主流算法有决策树、SVM、CNN、LSTM等。不论工业应用还是学术研究,检测方式上都是以内容检
随着智能手机和4G、5G网络的普及,人们的沟通方式已经实现从图文到视频的跨越,视频直播在这期间从电脑转移到移动互联网上,一时之间互联网直播软件大规模增长,并应用在各种不同的领域,比如休闲娱乐、游戏电竞、电商购物等。网络直播兴起的主要原因有网络信号的覆盖率越来越高和智能手机价格下降且功能齐全,这些因素促使直播变得越来越简单,只要使用手机的拍摄功能及直播软件,即可实现随时随地开播,相信随着5G网络时代
随着网络技术的发展,不断扩大的网络规模与不断提高的网络服务质量(Quality of Service,QoS)需求形成一对矛盾。同时,现有运行网际互连协议(Internet Protocol,IP)的网络因网络规模有限、路由性能存在瓶颈、不支持QoS保证等一系列难以解决的问题面临前所未有的挑战。向量网络作为一种新型网络结构,不仅解决了当前网络遇到的很多难题,而且实现代价极低,多路径路由问题就是其中
随着5G技术的推广和普及,人们的日常工作生活更加需要移动网络作为基础,对移动网络的性能要求越来越高。因此对移动网络流量进行预测,能够为网络异常监测和运维管理进而提升网络整体效能提供依据。同时5G用户数量在不断的增长,预测5G用户在接下来一段时间的数据量,能够为5G的网络运营商以及终端设备制造商制定生产运营策略提供数据依据。针对移动网络流量预测,本文首先分析移动网络流量的日常变化特点,基于网络流量的
随着用户隐私泄露和网络欺诈问题的出现,传统的检测机制已经不能阻挡愈演愈烈的攻击行为,需要新的技术手段辅助进行Web安全检测。作为沟通用户与网络数据的桥梁,浏览器广泛应用于用户与各种应用程序之间的交互,其中浏览器指纹包含着用户浏览器及设备等多种特征信息,其独特性可以极大地提高用户识别的准确率。但是浏览器指纹会随时间不断发生变动,基于静态指纹的研究方案难以满足动态指纹检测的要求。针对这一问题,本文研究
随着网络的迅猛发展,网络安全培训对校园安全至关重要。然而,传统教育方式集中培训难度大,培训形式不够灵活,以致于人力物力成本增加,培训效果不够理想。虽然在线网络教育这种新型教育方式正在普及,但是平台课程数量过多,用户很难从大量的课程中选择个人所需的课程。所以如何帮助用户选择合适的课程是课程培训系统中非常重要的一个功能。通过大量的调研,现有市场网络在线培训系统虽然都已实现了在线答题和系统组卷等功能,但