首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
该文首先简要介绍目前IP网上的移动管理方案MobileIP,然后重点分析讨论对MobileIP进行的改进和扩展,最后提出一种基于MobileIP的适于未来全IP网络的分层移动管理结构。  相似文献   

2.
为了在移动网络中运用IP协议,因特网工程任务组(IETF)制定了MobileIP协议。移动IP技术给人们带来极大便利的同时,也造成了许多安全隐患。本文提出一种基于移动IP外地代理分层结构的注册方案,该方案对现有外地代理分层结构的注册方案加以改进,使得移动IP快速切换能力得以提高,减少了注册时延,并提高了移动节点注册过程的安全性。  相似文献   

3.
为解决网络带宽测量中链路不对称的问题,提出一种能在IP网络中测量出每条链路的双方向带宽的方法.采用由TCP报文和ICMP报文组成的四元组作为探测报文,通过分析各个分组在IP网络中的RTT时延组成,并利用分组大小差值与其往返时廷差值的线性关系计算出链路的双向带宽.仿真实验证明,该方法能快速准确地测量出任意链路的双向带宽.  相似文献   

4.
引言 随着、Intranet、WLAN和蜂窝通信技术的迅速发展.以及笔记本电脑和PDA等便携设备综合性能的不断改进,如今人们对网络应用的要求也越来越高,希望能有一种更加灵活且不受地理位置对网络通信限制的方式随时随地访问互联网进行数据通信。在此背景下“国际互联网工程工作组“IETF”制定了MobileIP(移动IP)网络通信协议,  相似文献   

5.
提出了一种改进的方法,用以解决IPSec和NAT的冲突问题。该方法引入了标识域和会话域。IPSec接收端通过会话域中载荷的TAG_VALUE的后6个字节来识别源IP地址和端口信息,通过标识域识别IKE报文和IPSec报文。报文对NAT是透明的。实验证明该方法能很好地解决在传输模式下多用户接入的问题而且方便实现。  相似文献   

6.
双向NAT环境下的IPSec隧道通信研究   总被引:4,自引:0,他引:4  
随着Intemet规模的快速增长,NAT作为解决IP地址短缺的有效方法被大量应用于网络拓扑中。但NAT的出现带来了网络安全的复杂性,尤其在广泛应用的基于IPSec的VPN系统中,NAT对于IP报文的修改处理与IPSec协议对于IP报文的安全控制产生了极大的冲突,降低了IPSec安全策略对于网络的适应性。该文分析并比较了现有NAT与IPSec兼容性解决方案的技术关键点及其局限性。针对IPSec隧道双向穿透NAT的具体应用,传统的基于设备的点对点隧道协商方式已经无法满足需求。因此该文从VPN系统的角度给出了协作方式基于隧道接力的IPSec解决方案并进行了设计实现。最后该文对该系统的安全性及效率进行了评估。  相似文献   

7.
IP路由查找和报文分类作为路由器转发能力和提供高性能区分服务能力的关键因素,是当前路由器转发性能乃至整个网络性能的主要瓶颈。文章以IP路由查找和报文分类问题为研究对象,从空间几何的角度探究其本质,建立了相应数学模型MDCM,并以此为基础,讨论了各类搜索算法在IP路由查找和报文分类问题求解的优缺点,为研究和设计高性能的IP路由查找和报文分类算法提供重要指导。  相似文献   

8.
在分析了IP Queue机制的实现技术、HTTP请求报文和响应报文,以及IP数据包的相关特征的基础上,实现了基于IP地址、URL的请求报文过滤以及基于关键词的响应报文过滤的实时网页过滤系统。该系统同时运行于一个具体的网关计费系统,提高了网关的监控能力,为增强同类产品的网络安全尤其是在用户态防火墙和网关监控等方面提供了有益的参考。  相似文献   

9.
IPSec应用在通道模式下时,对原始IP数据报另外封装了一个外部通道IP头(其中的源、目的地址分别指向实施IPSec的起始、终止端点的地址),导致报文传输途中的路由器对其封装的IP数据报所产生的ICMP差错报文不能在因特网上进行正确转发。该问题是一个难解决的问题,目前暂无成熟可行的方案。针对此问题,本文提出两种对IPSec协议进行改进的方案,均能保证在不影响原有IPSec实施效率的前提下,解决该难题。  相似文献   

10.
由于相当一部分异常流量由于采用了特殊的生成机制而在结构上有别于遵循基本网络协议的正常流量,本文提出了一种基于IP报文Identification标识字段分布识别网络中异常流量的方法。通过CERNET网络不同时段的IP报文检测结果证明了该方法的准确性。  相似文献   

11.
Internet中的移动   总被引:1,自引:0,他引:1  
首先分析了现有的IP路由体系为什么不支持移动,并逐个分析了其它的一些移动解决方案及它们的缺陷,然后概要地介绍了IETF组织提出的MobileIP协议的工作原理及一些问题,最后简单地比较了Mobile IPv6和MobileIPv4。  相似文献   

12.
针对卫星网环境下报文传输要求可靠高效的实际需求,设计一种新型协议PUDP(Passive UDP)。该协议通过在传统TCP/IP协议的UPD层和应用层中间加入一层可靠UDP模块,保证数据的可靠传输,实现了基于UDP报文传输的可靠传输。同时该协议还将应用层的一部分数据包传输控制机制糅合到流量控制当中,由报文接收端也就是客户端控制整个报文传输过程,实现了报文被动式传输,减轻了服务器端的工作负担。通过测试证明,该协议较好地解决了卫星网环境下报文传输可靠高效的问题。  相似文献   

13.
相信大家都用过Windows下的PING命令,它是用来测试网络连通性的一个有力工具,它是基于Internet控制报文协议ICMP的应用,该命令向对方主机的IP堆栈发出一个ICMP请求报文,并等待该主机返回ICMP应答报文,从而检测该主机的状态。 ICMP是IP层的协议,ICMP报文作为口层数据报的数据,加上数据报的首部,即组成IP数据报。针对网间层的错误诊断、拥塞控制、路径控制和查询服务四大功能,ICMP提供了相应的报文。例如,当一个分组无法到达目的站点或TFL超时后,路由器就会废除这个分组,同时向源站点返回一个目  相似文献   

14.
杨立光  王巍  舒国强  杨小虎 《计算机工程》2004,30(12):43-44,108
实时对网络海量信息截取、分析和处理的负载远远超出了单台计算机的处理能力,文章采取在Linux操作系统内核中将IP报文截取,并按照转发策略对IP报文进行重新定向发送给下游处理机的方法,在操作系统底层实现IP报文的分流,满足了对网络海量信息进行实时分析和处理的技术要求。  相似文献   

15.
IPSEC和传统NAT一起工作时,由于NAT需要修改IP报文而IPSEC则是保护报文不被修改,从而存在不兼容问题.文中先对该问题进行分析,然后引入RSIP技术,并通过对RSIP进行合理扩展来解决这一问题,以实现在NAT环境下的端到端的网络安全.  相似文献   

16.
ALG(Application Level Gateway,应用层网关)主要是用来对应用层报文的处理。通常情况,NAT[1]只对报文头中的端口和IP地址转换,不会分析数据载荷中的字段。本文讨论在特殊的协议中,数据载荷中可能包含端口信息或IP地址,此载荷不被NAT进行有效的转换时会出现的问题。  相似文献   

17.
随着Internet的迅猛发展,高性能网络路由器在新一代高速IP网络中发挥着巨大的作用。而制约高性能网络路由器性能的瓶颈之一是IP报文的转发速度。针对当前先进的路由器体系结构,介绍了一种快速IP报文转发部件的设计方法及实现。  相似文献   

18.
宽带无线IP(BroadbandWirelessIP,BWIP)是结合无线通信和Internet的新技术,其安全性研究已成为全球关注的焦点,目前提出的许多安全解决方案对用户匿名性考虑较少。文中结合IPSec的ESP和AH协议,利用MobileIP中FA与HA的代理功能,提出一种基于IPSec的BWIP网络匿名方案,该方案可以提供双向、实时的宽带无线Internet匿名通信,可以有效地阻止宽带无线Internet中流量分析攻击。文中先给出匿名方案的实现原理和匿名通道建立协议,然后给出实现本匿名方案的数据封装格式。分析表明,该匿名方案在支持IPSec的IP路由器和IP网关上容易实现,可以作为BWIP网络匿名基础设施。  相似文献   

19.
具有高速过滤算法的IP防火墙   总被引:2,自引:0,他引:2  
IP防火墙是一种具有报文过滤能力的安全设备,在实现中需要解决的主要问题是如何提高包过滤的性能,特别是在规则数据库的规模较大,网络传输速率较高的情况下。本文分析了报文过滤的性能问题,并给出了一种简单有效的解决方案,利用改进的递归流分类(RFC)算法来实现IP防火墙中的数据包过渡。  相似文献   

20.
一种基于TCP/IP协议报文头部的隐蔽通道技术   总被引:1,自引:0,他引:1  
借鉴隐蔽通道技术思想提出了一种基于TCP/IP协议报文头部的隐蔽通信方法.该方法利用IP报文的特定字段隐藏额外数据,并通过模拟同步通信的方式实现密文数据的完整传输.与加密技术相结合可进一步提高通信隐蔽性.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号