基于L2TP的虚拟私有网络技术实现与研究

来源 :大连理工大学 | 被引量 : 0次 | 上传用户:jzy0403
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟私有网络VPN(Virtual Private Network)是近年来兴起的网络热门技术。拥有众多下级单位的政府部门和在全国各地开设了多家分支机构的大型企业都要通过WAN来联接分散的下属子网。以前基本上只能采用专线技术,专线安全、可靠,但价格十分昂贵,使用部门都有不堪重负之感。进入90年代以来,随着Internet网的高速发展,人们期望用廉价的Internet资源来建立大型企业网络,但Internet安全性较差,不能满足企业网的需求。也正是安全性问题使得企业不敢把关键的网络通信建立在Internet上。 VPN技术正是在这样一种背景下产生并成为目前众人瞩目的焦点。它通过公共网络传递私有数据,从而允许用户采用Internet作为主干网,来组建安全可靠的大型网络。它综合应用认证技术、隧道技术和隧道加密等技术,最终可替代专用网络而利用公共网络进行安全的网络互联,使得企业和政府可以放心地在Internet上传播关键信息,降低企业组建和维护专用信息网络的成本,增加网络连接的灵活性。因此,VPN技术具有很高的应用价值。目前已被西方国家政府、企业采用,国内对虚拟私有网络技术的使用刚刚开始,但发展势头猛烈。 本文综合分析了VPN中的各种关键技术,在此基础之上研究与开发了VPN系统。并着重介绍了VPN技术中占有重要地位的两个协议:L2TP和IPSec协议。在Linux上根据RFC2661实现了L2TP协议中关键的部分:LNS服务器。使得处于公网的普通Windows客户端通过VPN拨号直接连上安装于Linux上的LNS服务器,访问内部网络。用十分低廉的代价实现了安全可靠高速的VPN。整个系统主要完成三方面的功能,用L2TP协议隧道封装,IPSec进行隧道加密以及PAP,CHAP,RADIUS三种认证处理。整个系统开发完成后,在实际环境中进行了测试,测试的结果表明VPN系统可以满足通过Internet安全传递数据的需要,有很大的实用价值。
其他文献
电子商务作为一种全新的商务模式,它的发展极为迅速,它是Internet发展的产物,是网络技术应用的全新发展方向。而XML的兴起与电子商务有密切的联系,并且XML的特性改变了人们在网络
该文详细分析了小波理论的基础知识,研究了小波分析在语言信号处理中的应用,提出了基于小波包分析的两种新语音特征参数,这两种特征参数分别命名为SBC和WPP.把小波变换和小波
自从客户-服务器模型和一系列与数据库编程相关的软件的面世以后,如何高效的获得数据,发布数据就成为热门话题.Microsoft的Visual Basic是在原有Basic语言上的进一步发展,它
为了满足中国当前制造业的信息化管理的需求,依据ERP的先进思想理念,开发了基于ORACLE的企业资源计划(ERP)软件系统.使用该系统,能够根据一项生产任务并结合企业现有的人力、
地震数据图象处理技术是一门边缘技术,它是数据处理与图象处理的结合,对于地球物理研究具有较深远的影响,多年来成功的经验表明,水平叠加是提高信噪比的有效手段。而信噪比的高低
该文从企业级网络应用和运行管理的角度,介绍了一种新的网络安全管理方案:基于应用的企业级网络安全管理系统.在对传统的安全模型进行分析的基础上,针对当前企业网络结构复杂
社团结构是复杂网络中最普遍和最典型的拓扑特征之一,正确高效地发现网络社团结构是有效分析和利用这些网络的前提。现有社团发现算法计算复杂度很高,其性能很难满足超大规模
该文论述了多媒体网络实时监控平台中多媒体数据处理方法的研究,平台以TCP/IP协议为基础,采用了分布式结构模型,使用VC++编程实现.多媒体网络实时监控平台在传输层上定义了一
该文着重研究了XML的索引结构,并对XML数据库的存取提出了自己的观点.该文通过研究Cooper等人提出的用于XML的索引结构Index Fabric,将B+树、散列结构运用于XML中,并充分利用
IGP(内部网关协议)是在同一自(治网络)AS内的网关间交换路由信息的协议,IPv6环境下OSPFv3协议是目前最流行的IGP协议。随着OSPFv3网络规模的扩大,对OSPFv3网络的管理、规划愈加复