首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 140 毫秒
1.
况鹏  刘莹  何林  任罡 《电信科学》2019,35(12):15-23
将可扩展的用户身份标识嵌入IPv6地址中,不仅为追溯用户身份和精细管控用户行为提供可能,而且有利于提高互联网的安全性、可审计性和可信性。目前提出的嵌入用户身份标识的IPv6地址生成方案存在DHCPv6 客户端开发复杂或临时地址租约难以管理等问题,均不易于实际部署。考虑到身份认证与地址分配之间的时序逻辑,提出一种基于IEEE 802.1x的嵌入用户身份标识的IPv6地址生成方案,通过在二层进行用户身份认证,随后进行IPv6地址分配,解耦了身份认证与地址分配过程,避免了为各操作系统开发新的扩展DHCPv6客户端以及为DHCPv6服务器维护临时地址租约等限制,更加具备可部署性。  相似文献   

2.
DHCPv6(Dynamic Host Contiguration Protocol for IPv6,支持IPv6的动态主机配置协议)是针对IPv6编址方案设计的,既可以分配IPv6地址,又可以分配IPv6前缀,还可以为主机分配DNS服务器、域名等网络配置参数。DHCPv6为下一代网络中业务认证接入业务提供完善的技术解决方案,本文将对DHCPv6接入技术进行深入研究。  相似文献   

3.
随着IPv6规模应用进入加速期,广电网络IPv6部署也在稳步推进,应用于机顶盒的TVOS3.0以上系统已经实现对IPv6的支持。向支持IPv6的机顶盒分配IPv6地址是实现广电网络核心业务IPv6演进的关键环节。本文通过构建有状态DHCPv6系统,向支持IPv6的机顶盒分配IPv6地址及其他参数,可实现机顶盒接入IPv6网络,完成机顶盒终端向IPv6的过渡。  相似文献   

4.
IPv6网络终端可以利用有状态和无状态自动地址获得机制得到地址,DNS服务器同样也需要自动获得机制。本文详细介绍了IPv6网络中客户自动获得DNS服务器地址的方法,分别阐述了三种机制,路由宣告选项机制(RA Option)、DHCPv6选项(DHCPv6 Option)和事先配置的任播地址机制(Well-known anycast addresses for recursive DNS servers)。详细分析了各自的优缺点和配套使用方法。还探讨了针对不同的典型网络环境,三种机制的部署方案。  相似文献   

5.
在IPv4校园网络基础上快速部署IPv6网络。对IPv6的地址分配技术、路由技术进行具体分析研究,并结合Cisco和H3C两大品牌设备,给出配置方法。借助于认证系统的相关功能向客户机系统安装IPv6协议,并对IPv6地址的使用情况进行统计分析。  相似文献   

6.
在移动IPv6和层次移动IPv6中,移动节点通过无线接入点(AP)接入网络并且自动配置地址,缺乏必要的安全认证和地址管理机制。针对这一问题,文章结合IPv6的动态主机配置协议(DHCPv6)和认证,授权,计费(AAA,Authentication,Authorization,Accounting)协议设计出一套安全可靠的接入认证机制,并给出了实验结果。结果表明该接入认证方案能够有效实现对移动节点的合法性进行验证,认证成功的同时也为移动节点(MN)配置了合法IP地址,能够满足实际应用的需要。  相似文献   

7.
随着IPv4地址的即将耗尽,各家电信运营商将加速部署IPv6网络和服务,如何规划分配IPv6地址是一个很关键的问题。本文介绍了几种地址分配方法,并以一个省为例,对省级电信运营商IPv6地址在各市的分配规划进行探讨。  相似文献   

8.
CGN在IPv6演进过程中的关键作用   总被引:1,自引:0,他引:1  
赵青  王军 《通信世界》2013,(10):37-37
面对网络日新月异的发展,CGN需要高可靠、经济实惠、功能多样以及灵活多变。在浩浩荡荡的IPv6变革中,运营商既要能保证现有的IPv4终端和业务正常使用,又要能实现真正的IPv6应用。所以,整个网络必将会长期处于IPv4和IPv6共存的状态。面对IPv4向IPv6的演进,运营商大致的应对思路为:前期本着物尽其用的原则,充分发挥IPv4本身的潜能,使用NAT44技术;给用户分配IPv4私有地址,然后通过IPv4私有地址和IPv4公有地址的转换来访问公  相似文献   

9.
彭宇雨  郭书军 《电子设计工程》2011,19(23):131-133,136
随着网络技术的飞速发展,嵌入式设备对于下一代互联网协议IPv6的支持成为必然要求,而实现IPv6地址自动配置的DHCPv6服务也就成为一个关键性问题。本文介绍了IPv6和DHCPv6的相关技术特点,并以HH6410开发板为客户端.以PC机为服务端在一个IPV6网络内实现了客户端嵌入式设备的DHCPv6服务。  相似文献   

10.
应用·拓展     
神州数码网络全球首获IPv6认证本刊讯(记者张鹏)近日,神州数码网络在全球范围内首获IPv6 Ready DHCPv6 Server认证,其网络产品也在国际上率先通过IPv6 Ready DHCPv6 Server和Relay功能的测试,推动了DHCPv6技术在园区网中的  相似文献   

11.
本文提出了一种新的IPv6网络安全接入方案.文中首先介绍了IPv6网络安全接入所要解决的问题以及现有解决方案,然后在详细分析IPv6地址自动配置过程的基础上,提出了一种新的基于认证的IPv6地址自动配置方案,以解决IPv6网络安全接入问题,并对其中涉及到的关键问题进行了详细讨论,提出了一些切实可行的方法.接着,论述了本方案的突出优点,证实了本方案是能够从源头上解决IPv6网络安全接入问题的轻量级方案,非常适合应用于未来的无线网络中.最后,对本方案的应用前景进行了展望.  相似文献   

12.
DHCPv6是IPv6下的动态主机配置协议,DHCPv6客户端使用本地链路多播地址发送和接收DHCPv6消息,当客户端和服务器不在同一链路上时,DHCPv6客户端就无法动态获取IP地址.DHCPv6中继代理在客户端与服务器端之间转发初始化消息,来完成客户端与服务器之间DHCPv6消息的交互.基于RFC3315设计实现了DHCPv6中继代理,实现了DHCPv6中继代理的基本功能,完成1Pv6地址的动态申请.  相似文献   

13.
Network address hopping (NAH) proposed a mechanism to enhance data protection in communications across untrusted networks. It spread the data stream of a communication session across multiple channels, which tried to obstruct information interception in the first place by obscuring the fact that communication takes place between certain end-points. However, the time-stamped packets between two peers would provide a hint for correlating the intercepted packets in case the encryption of the counter got compromised. Furthermore, due to synchronization, the Internet Protocol version 6 (IPv6) addresses pair of the channel ends would appear and disappear strictly, which would perform time-relevance character. A Network-based hopping communication mechanism (NetHop) is proposed in this paper. The address hopping function is deployed on the network side instead of endpoint, which can support secure hopping communication function for universal endpoints without any restriction of Operating System or hardware. By using IPv6 to IPv6 network address translation (NAT), NetHop fully exploits the superiority of IPv6 huge address space. The hopping addresses are generated by hash function and the hopping addresses pair can be chosen randomly. Consequently, NetHop performs better on randomness and concealment than channel-rule NAH.  相似文献   

14.
说明了3G网络中IPv6递归DNS服务器地址配置的三种方法:路由器通告(RA)方案,DHCPv6方案,递归域名系统(DNS)服务器的公认任播地址方案,详细地说明了三种解决方案的操作特点。本文为3G中选择合适的方法进行主机DNS配置提供了指导。  相似文献   

15.
The paper proposes a hierarchical and low‐power IPv6‐address configuration scheme for wireless sensor networks based on the cluster‐tree architecture. In the scheme, a wireless sensor network is divided into multiple clusters and the generation algorithm of a cluster is proposed. A cluster‐tree architecture for wireless sensor networks is presented and a layered IPv6 address format for a cluster head and a cluster member is created. The stateless address configuration strategy and the stateful address configuration strategy are effectively combined to develop the IPv6 address configuration scheme. In the scheme, the duplicate address detection of the IPv6 address assigned for a cluster member is performed in the cluster where the cluster member locates, and the IPv6 address configuration for the cluster members in the different clusters can be carried out at the same time. The paper also addresses the mobility of sensor nodes and their failure. From the theoretical and simulative perspectives, the paper analyzes the performance parameters, including duplicate address detection cost, address configuration cost and address configuration delay time, of the proposed scheme, Strong DAD and MANETConf. Analytical and simulative results show that the performance of the proposed scheme is better. Copyright © 2011 John Wiley & Sons, Ltd.  相似文献   

16.
IPv6具备海量的地址空间,地址生成随机性强,对IPv6网络空间中的资产进行管理将面临许多新的挑战。本文吸取了业界IPv6存活地址快速发现理论的核心思想,结合现网网络特点,设计开发出基于IPv6的资产管理系统,用于辅助对IPv6资产进行管理。  相似文献   

17.
现有的扫描技术能够在非常短的时间内对整个IPv4空间完成扫描,但是这些方法都不适合庞大的IPv6网络空间。因此近年来,许多研究学者提出了各种启发式的 IPv6 地址探测算法。这些算法使用收集的 IPv6种子地址作为输入,输出最可能活跃的IPv6地址列表作为扫描目标,大大缩小了活跃地址区域的扫描范围。对这些基于种子地址的技术进行了分类、梳理和总结,然后详细分析了各个算法的优缺点,并且讨论了这些技术面临的多种挑战。从参考文献公开的IPv6数据集和中国教育科研计算机网的北京节点两个来源收集了总共7 300万种子地址。通过实验,比较了4种基于种子地址的地址探测算法的命中率和时间性能。最后给出了对本领域的思考和未来研究方向。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号