论文部分内容阅读
随着信息技术的快速发展,传统互联网的网络规模不断扩大,应用场景越来越复杂,在网络的安全性、路由可扩展性及移动性等方面暴露出了更多的问题。为解决因为IP地址身份与位置的双重属性带来的这些问题,身份与位置分离机制应运而生。一体化标识网络借鉴身份与位置分离的思想,采用了一种全新的网络体系结构和理论,部署分离映射系统将地址空间分为接入网空间和核心网空间,同时定义两种标识:接入标识和交换路由标识,能够很好地支持路由可扩展性、移动性,保护核心网安全、用户位置隐私性等。中标麒麟操作系统是我国自主研发的国产化服务器与个人主机平台。论文目的是在国产化平台(64位龙芯+中标麒麟)上实现标识网中的分离映射系统功能并加以改进,将标识网的核心功能与国产自主软硬件结合起来。本文首先对一体化标识网络的基本体系和通信流程进行了阐述,并说明了在中标麒麟平台下实现该网络的重要性。在此基础上,对中标麒麟平台下的标识网分离映射系统进行了需求分析和总体设计,分模块进行了详细的方案设计,重点阐述了128位路由池、用户交互模块、映射缓存列表、复杂映射支持等关键问题的解决方案。最后按照整体设计方案,对系统中的模块进行逐一实现,对各个模块实现中的关键技术进行了详细介绍。本文的实现有以下几个特点:在中标麒麟操作系统平台下实现标识分离映射系统功能,将一体化标识网络国产化,使得新型网络架构的安全性、自主性得到更好的发挥;将路由标识统一为128位,同时支持32位和128位的接入网终端接入网络;支持一对多、多对一这两种复杂映射功能,表明了对流量工程和高路由可扩展性的支持;配置管理统一,操作简单,统一采用quagga架构中的vtysh命令结构去实现。最后对实现的中标麒麟平台下的标识网分离映射模块进行了测试,测试结果验证了系统的各项功能均达到了设计目标。文章最后对全文进行了分析与总结,对之后的工作提出了一些建议。