首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
文章分析MPLS VPN的安全性缺陷以及即数据以明文传输及IPSEC协议的良好安全性,提出了在MPLS VPN中应用IPSEC协议来保证数据传输的保密性。同时,文章详细说明了实验拓扑图及设备的相应配置和实验结果。  相似文献   

2.
庞磊  蒋炎河  何德峰 《微机发展》2006,16(9):216-218
VPN是目前最流行的安全技术产品,它能够提供非常好的安全通信服务。但是在面临人们日益增长的速度需求时,VPN技术和设备的发展应走向何方?设计了一种基于分布式操作系统的VPN网关,其目的是满足人们对通信业务的传输速度越来越高的要求。采用负载均衡技术的思路,把VPN网关分解为3个部分:IKE服务器、隧道服务器和负载均衡器。最后讨论了这个系统同步的问题,设计出了一种可行的分布式VPN网关的实施方案。分布式VPN网关的提出为VPN技术和设备的发展指出了一个可行的方向。  相似文献   

3.
王华荣  谢海智 《福建电脑》2008,(1):184-184,179
本文阐述了基于IPSEC的虚拟专用网(VPN)技术;针对中小企业的实际情况介绍了利用IPSEC VPN实现中小企业信息化以及信息化平台的多应用,并探讨如何通过多种平台应用解决适合当前中小企业信息化的各种需求。  相似文献   

4.
VPN是目前最流行的安全技术产品,它能够提供非常好的安全通信服务。但是在面临人们日益增长的速度需求时,VPN技术和设备的发展应走向何方?设计了一种基于分布式操作系统的VPN网关,其目的是满足人们对通信业务的传输速度越来越高的要求。采用负载均衡技术的思路,把VPN网关分解为3个部分:IKE服务器、隧道服务器和负载均衡器。最后讨论了这个系统同步的问题,设计出了一种可行的分布式VPN网关的实施方案。分布式VPN网关的提出为VPN技术和设备的发展指出了一个可行的方向。  相似文献   

5.
案例分析     
Radware助力青藏铁路客票系统本报讯8月16日获悉,Radware公司为青藏铁路构建稳定、高效的客票系统平台,青藏铁路在该项目中采购了4台radwareAppDirector负载均衡器对兰州中心节点及下属分局的应用服务器进行负载均衡。其中在兰州中心采用2台AppDirector负载均衡器实现对2台应用服务器的负载均衡,另在西宁站也采用2台AppDirector负载均衡器实现对2台应用服务器的负载均衡。青藏铁路客票系统采用Radware解决方案以后实现了预期效果,保证客票系统7x24小时可靠运行,并提升客票系统处理能力。通过AppDirector提供设备之间的完全容错,保证青…  相似文献   

6.
现有IPSEC VPN系统的逻辑结构存在的不足是IKE配置复杂,访问证书或密钥管理机构的不完善,SPD和IKE之间也缺乏联系.引入PAD(Peer Authorization Database)的概念,在IPSEC VPN安全策略数据库SPD和安全关联管理协议IKE之间提供连接,从管理及安全方面对原有IPSEC VPN体系结构进行了PAD增强设计,并给出了相应的实现框架.  相似文献   

7.
张娜  杨波  陈贞翔  孙润元 《计算机工程》2008,34(17):102-104
负载均衡设备是提高网络性能的重要设备。该文研究负载均衡系统及其算法,对多种算法进行比较后选择基于agent的动态反馈负载均衡算法,在Intel网络处理器IXP425上采用VxWorks5.5嵌入式内核,设计出适用于园区网络的负载均衡器。在实验室环境内对多个校园网代理出口进行负载均衡测试,结果表明,该负载均衡器作为中小型网络负载均衡设备使用时效果良好。  相似文献   

8.
在LVS的基础上,设计了多负载均衡器的集群系统。在负载均衡器问采用了一种新的环形备份方法;负载均衡器均处于工作状态,互相提供备份;不需要专门的备份负载均衡器。具有很好的可扩展性。采用实时同步连接表的方法,在负载均衡器出现故障时可以不问断已有的网络连接,从而提高了集群系统的可用性。  相似文献   

9.
本文主要基于中低速VPN网络环境的几种密钥管理协议出发,引出适合在高速VPN网络环境下的SKIP密钥管理协议,然后对该协议及其特点进行分析,并结合IPSEC和VPN,从密钥的产生,证书的颁发和网络框架等三个方面出发,提出基于SKIP协议的密钥管理模型,最后结合宽带VPN网络的IPSEC网络的IPSEC隧道和传输两种模式在LINUX操作系统中实现。  相似文献   

10.
张付仁  于洪章 《福建电脑》2007,(2):130-130,154
通过对VPN安全网关的分析,提出了一个Linux环境下基于IPSEC的VPN安全网关的解决方案.  相似文献   

11.
徐伟  朱帅  叶春豪 《计算机科学》2013,40(Z11):57-59
Web访问流量急剧增长,使得负载均衡设备应用越来越广泛,而当前负载均衡设备价格非常昂贵,中小企业难以承受,因此设计一种低成本的Web服务负载均衡器具有重要意义。通过分析当前主流负载均衡技术,构建了Web服务负载均衡器的设计框架,提出了服务器性能判定、健康状态检测、持续服务提供等算法的设计思路,解决了面向中小企业的低成本Web服务负载均衡器设计的核心问题。  相似文献   

12.
实现全球性的计算机网络互联是世界发展的大趋势。同属一家学校,但分布在不同地理位置上的多个校区,有网络通信的需要。IPSEC技术可以通过跨越Internet组建校区之间的VPN虚拟专用链路,实现在不同局域网间的安全而又有效的通信,也是时下最为先进的、最为强大的计算机网络安全通信解决方案。与传统的专线网络相比,IPSEC VPN技术具有安全、高效、成本低的优点。  相似文献   

13.
利用多协议标签交换和边界网关协议构建的虚拟专用网(VPN),在跨域平台中存在无法生成标签路径和边界设备负载过重的问题。为此,从标签分配原理和数据转发层面分析产生上述问题的根源,并提出背靠背方案和基于单跳EBGP的方案处理承载标签转发问题,但这些方案无法解决边界设备负载过重问题。进而基于多跳EBGP提出负载分离的VPN解决方案。通过扩展现有协议和修改系统架构,对传统VPN方案进行改进,并针对不同的网络环境给出具体配置方案。为评估方案性能,通过多项指标对比不同的解决方案。分析结果表明,基于负载分离的VPN解决方案能够解决标签问题和负载问题,是实现跨域VPN的有效方案。  相似文献   

14.
发布日期:2005年3月技术亮点:IP Sec/SSL VPN一体化网关产品特性:SINFOR M5100-S适用广泛,不管是Windows还是Linux客户端,甚至是智能手机,PDA(手持设备)等,都可实现C/S应用访问。整和的IPSEC和SSL VPN不仅可实现在一台安全网关上运行两套VPN系统,同时还具有多线路智能选路功能,解决跨运营商的网络互连问题。另外,M5100-S采用DKEY认证、短信认证,并支持LDAP/AD、RADIUS等第三方认证,可以根据组、公用帐号、私有帐号等多种方式对用户进行管理,而通过独特的角色管理功能,提供了细致到每个URL和不同应用的权限划分。获…  相似文献   

15.
实现全球性的计算机网络互联是世界发展的大趋势。同属一家学校但分布在不同地理位置上的多个校区,它们存在进行计算机网络通信的需要。IPSEC技术可以通过跨越Internet组建校区之间的VPN虚拟专用链路,实现在不同局域网间的安全而又有效的通信;是时下最为先进的、也是最为强大的计算机网络安全通信解决方案。与传统的专线网络相比,IPSEC VPN技术具有安全、高效、成本低的优点。  相似文献   

16.
目前企业中心与分支的安全通信主要利用IPSec或SSL VPN在因特网上进行数据传输。介绍了DMVPN技术的发展过程,从传统的IPSEC VPN技术演变为基于GRE技术的IPSEC VPN网络,发展到基于mGRE技术的DMVPN网络;深入探讨了以NHRP为核心的DMVPN技术的基本原理和拓扑设计的实现;论述了DMVPN技术在企业网中的应用。采用基于单或双中心的DMVPN技术进行了静态和动态IP地址规划,并提供动态路由协议支持。  相似文献   

17.
出于安全考虑,企业不会将企业内部网直接连接到互联网,企业内部网与互联网之间都会设置防火墙,只允许内部网络结点向互联网发起请求,进行互联网的访问;不允许通过互联网结点访问企业内部的信息。而真正移动办公的实现并不复杂,只需要在企业总部的广城网接入侧增加一个 VPN 网关设备,就可以提供企业远程办公的支持;对于移动办公的结点,只需要安装一个远程VPN 客户端软件。安全保证是任何一个企业对 VPN 的首要要求。首先,远程接入采用 IPSEC 协议,提供数据私密性、完整性和用户/数据的鉴权和认证,并支持 L2TP,PPTP 或L2TP ovor IPSEC 等协议。其次,VPN 网关集成的状态防火墙功能可以有效地控  相似文献   

18.
杨义伟 《微型电脑应用》2011,27(10):38-39,69
详细分析了目前流行的远程办公技术,结合企业自身的实际需要,提出了IPSEC VPN+双因素认证构建远程办公系统的解决方案。  相似文献   

19.
NAT和IPSEC都是目前流行的网络技术。NAT用于Internet的接入,IPSEC用于VPN的创建,但由于技术上的冲突使得两者难以共存。为实现IPSEC对NAT的双向穿越,使用AH—ESP隧道是一个高效、安全、易行的方案。在WINDOWS 2000系统可通过IP安全策略和路由设置实现。  相似文献   

20.
由于Internet的不安全性,许多团体和组织为了在这个全球性的开放网络上进行安全的内部通信,开发并采用了虚拟专用网络技术。首先介绍了VPN的概念以及IPSEC体系结构及实现方法,全面分析和比较了目前的VPN技术,同时研究了通用安全网关的实施架构和功能,本着高效、安全的原则提出了一个基于Linux的VPN安全网关的解决方案,具体实施借鉴了双宿主防火墙的架构,在IPSEC模块的基础上添加了防火墙模块和网络地址转换模块,最后在基于Linux定制的操作系统上进行整合。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号