首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
BGP通过平滑重启机制,可以最小化BGP重启所引起的对路由的负面影响,保证BGP在重启阶段仍然可以提供转发数据服务.文中着重于面向IPv4/v6的平滑重启能力的具体实现,介绍了平滑重启的工作过程和设计实现方法,并阐述了关键技术难点.目前,BGP的平滑重启功能已经在基于Linux的T比特路由器中实现.  相似文献   

2.
BGP通过平滑重启机制,可以最小化BGP重启所引起的对路由的负面影响,保证BGP在重启阶段仍然可以提供转发数据服务。文中着重于面向IPv4/v6的平滑重启能力的具体实现,介绍了平滑重启的工作过程和设计实现方法,并阐述了关键技术难点。目前,BGP的平滑重启功能已经在基于Linux的T比特路由器中实现。  相似文献   

3.
本文系统介绍了基于分布式路由器体系结构,结合高可靠性网络的相关技术的LDP Graceful Restart 技术。优雅重启机制能够在系统重启后,保持转发状态的平滑过度,从而尽量减少短暂的路由振荡。LDP优雅重启机制则会最小化由于LDP重启导致MPLS网络的不稳定。文章最后介绍了在分布式路由器平台上实现LDP Graceful Restart的一种方案。  相似文献   

4.
本文在介绍转发控制分离体系结构和网络高可用性相关技术的基础上,系统地介绍了BGP Graceful Restart扩展技术.在Graceful Restart技术的支持下,路由器能够在控制系统故障重启后,在重新建立网络邻接关系的过程中保持转发平台继续转发数据,从而避免了暂时性的路由振荡.最后,文章重点描述了基于转发控制分离结构IPv6路由器平台环境的BGP Graceful Restart实现方案.  相似文献   

5.
SE-BGP:一种BGP安全机制   总被引:4,自引:0,他引:4  
胡湘江  朱培栋 《软件学报》2008,19(1):167-176
BGP(bordergatewayprotocol)协议的安全是Internet路由系统安全的关键.目前已提出多种BGP安全机制,但都未能得到部署.对BGP安全机制的部署问题进行深入分析,利用AS(autonomous system)结构的Rich-Club特性,提出AS联盟的概念,设计了一种BGP安全机制:SE-BGP(security enhanced BGP).SE-BGP采用基于AS联盟的安全体系结构,使用一种具有分布式认证中心的新的信任模型——TTM(translato rtrust model).设计了基于TTM模型的认证算法,给出了基于现有BGP协议的扩充实现方法.与已有的安全机制相比,SE-BGP在保证安全能力的同时,所需的证书规模大约为原有机制的1%,具有良好的可扩展性.  相似文献   

6.
针对当前互联网上发生的BGP前缀劫持事件,分析BGP前缀劫持检测系统的通信方式,为解决BGP前缀劫持发生后产生的通信困局提供方法支撑,从而为分布式的BGP前缀劫持检测系统消息通告设计与实现提供参考.文章以当前BGP前缀劫持检测系统为背景,基于前缀劫持中受害者AS、感染者AS和未受感染者AS的通信关系,提出几种旨在打破通信困局的启发式消息宣告机制并对其各种机制的特点进行了分析.  相似文献   

7.
张依依  祝跃飞  高翔 《计算机工程》2012,38(19):103-106
利用有限状态机对BGP协议进行分析,结果表明使用BGP协议通信的路由器其路由表更新机制存在安全漏洞,在此基础上,提出一种针对BGP路由器的分布式拒绝服务(DDoS)攻击方法,并根据BGP路由器的通信数据,设计实现一款测试软件RouterTest用于模拟对路由器的DDoS攻击,实验结果证明了该攻击方法的有效性,并针对该攻击提出相应的防范措施.  相似文献   

8.
边界网关协议(BGP)因设计缺陷易受到各种类型的攻击。然而,当前BGP路径验证机制中繁重复杂的公钥基础设施(PKI)密钥管理和过量的存储空间开销严重阻碍了BGP安全方案在实际中部署实现。基于此,该文将基于身份的签名算法引入路径验证,提出了一个基于身份的路径验证机制(IDPV)。与当前基于证书的路径验证机制相比,IDPV有效地简化了PKI密钥管理,减少了路由器存储开销,提高了路径验证的性能,促进了BGP安全方案在实际中的应用。  相似文献   

9.
基于BGP协议的MPLSVPN构建机制分析   总被引:1,自引:0,他引:1  
介绍了实现基于BGP协议实现的MPLS VPN所需要的各个组成构件及其在构建VPN的过程中所起的作用,介绍了BGP/MPLS VPN的工作原理,并举出实例,对一个具体的VPN数据报在某个具体的MPLS骨干网络中传递的整个过程,及其在每个传递环节中的处理等做出了具体的描述,由此达到对BGP/MPLS VPN的整个工作过程进行剖析描述的目的,并详细而清晰地说明了其工作机制.在此基础上,结合MPLS网络所特有的一些特性,进一步分析和阐述了在MPLS网络上实现VPN所带来的种种优越性.  相似文献   

10.
改善BGP路由收敛的时间窗口机制   总被引:2,自引:0,他引:2  
王立军  吴建平 《软件学报》2008,19(11):2979-2989
提出了一种时间窗口机制,能够基于路由抖动抑制中路由惩罚值的变化改善BGP(border gateway protocol)路由收敛.这种新机制把来自不同邻居的路由变化情况结合起来,利用BGP路由传播过程形成的路由相关性判断路由在网络中的稳定情况.时间窗口机制使BGP路由器能够更早地发现不稳定路由,优先将稳定路由选择为最优路由,终止路径搜索过程.模拟实验的结果表明,通过选择适当的参数,时间窗口机制能够大大缩短BGP路由收敛延时,减小收敛过程中的通信开销.而且,这种方法不需要在BGP的路由消息中增加额外的信息,因此容易在实际网络中逐步部署.  相似文献   

11.
BGP是一个在自治系统间运行的动态路由协议,其功能是在自治系统间交换网络层可达信息.它是骨干路由器必须支持的协议.现在随着IPv6的进一步发展壮大,如何在IPv6下实现BGP协议就成为了急需解决的问题.文中着重于IPv6下BGP的具体实现,主要介绍了其体系结构、模块划分及在实现中的若干关键问题.在系统设计完成以后,利用Sprient的协议测试系统对核心路由器上运行的BGP 协议软件进行了一致性和性能测试, 其测试结果表明已经很好地完成了设计目标.  相似文献   

12.
首先分析了传统内部路由协议在重启动过程中不能继续转发数据包的缺点,介绍了一种叫做温和重启的功能来解决此问题,根据触发机制的不同将其分为前启动模式和后启动模式并对各种模式下的不同处理方式进行分析,然后给出了一个温和重启的实现方式.实验结果表明,该实现方法是可行的,前启动模式具有更好的稳定性.  相似文献   

13.
胡建萍  平诞 《计算机系统应用》2012,21(11):208-211,193
探讨了一种在OSPFv3协议中支持GR机制的方法来避免路由器设备重启过程中产生的路由振荡和数据转发中断,从而提高了网络的可靠性.在实现OSPFv3协议基本功能的基础上,重点阐述了IETF标准GR机制的工作原理和具体实现,详细分析了OSPFv3GR的运行流程和报文交互过程.测试结果表明,GR机制能保证在协议重启过程中数据转发流量不中断.  相似文献   

14.
BGP4是最主要的域间路由协议,BGP4 是对BGP4进行扩展之后支持IPv6的,对于它的互操作性测试很重要.本文首先介绍了互操作性测试的目的,分析了BGP4以及BGP4 的功能、路由类型以及数据包种类.根据BGP4的说明生成了协议的输入输出有限状态机,基于该模型生成了部分BGP4 的互操作性测试套.然后对于协议的不同实现进行了互操作性测试设计与实践,最后给出了结论以及下一步的研究工作.  相似文献   

15.
BGP路由协议是目前大多数网络基础设施所采用的重要协议之一.随着网络攻击技术的发展,如何构造安全且容易部署的BGP协议保护机制,仍然是安全路由协议研究中的热点问题.文中提出标准模型下可证明安全的BGP协议的路由属性保护机制——Identity-based Sanitizable Signature Path Verification(简称IDSPV).IDSPV机制采用基于身份的密码学思想以及可净化签名方案的优点.并结合BGP路由协议特征,在无需证书的条件下,仅需将自己的更新报文签名后再添加到AS_PATH路径中,为BGP路由属性完整性和真实性提供保护.避免证书存储和管理开销.另外,文中给出保护AS_PATH路由属性的安全模型,利用规约技术,在标准模型下给出IDSPV机制的安全证明.通过安全性和性能方面的分析可知,与现有方案相比,IDSPV机制更易于在实际网络中部署.  相似文献   

16.
BGP安全机制的研究   总被引:1,自引:0,他引:1  
边界网关协议(BGP)是目前域间路由事实上的标准,但是该协议缺少必要的安全机制,存在很多漏洞,面临许多安全威胁,如某个被误配置或控制的BGP路由器可能会导致大规模网络中断。BBN公司提出的S-BGP协议在原有BGP的基础上扩展了一套安全机制,能有效地防范绝大部分安全威胁。论文详细分析了S-BGP协议的安全机制及其实现,对S-BGP的性能开销进行了分析,并通过路由实验进一步验证了S-BGP的安全能力;分析了S-BGP在实际应用中实现集中式证书认证PKI的复杂性,并提出了一种分布式前缀起源认证模型,最后对这两种PKI认证模型进行了比较。  相似文献   

17.
基于事件驱动的边界网关协议BGP-4的设计与实现   总被引:2,自引:0,他引:2  
徐恪  吴建平  范晓勃 《软件学报》2000,11(11):1516-1521
边界网关协议BGP(border gateway pr otocol)是Internet上用于自治系统之间交换路由信息的动态路由协议.介绍了在清华大学研 制的国产高性能路由器中分布式路由协议BGP-4的具体实现.为了实现这一复杂的动态协议, 提出基于事件驱动的设计和实现方法.事件驱动机制能够精确地反映网络报文交换行为的实 现机制,因而很适合Internet高层协议的实现.该方法也可以用于实现其他的Internet高层协议.  相似文献   

18.
下一代互联网高度可扩展支持服务动态部署.越来越多延时和抖动敏感服务(如IPTV、VoIP等)的应用对BGP路由计算的性能提出了更高的需求.路由器采用分布式控制平面和实现并行BGP路由计算克服集中控制平面的性能瓶颈是解决这个问题的有效途径.但现有并行BGP路由计算方案因负载均衡性能差影响了系统的并行性能.文中基于Hashing技术提出了并行BGP路由计算自适应负载均衡模型.通过在线统计路由更新设计了自适应负载均衡算法P-AP(Prediction-based Adaptive Partition),自适应地动态调整路由更新在处理节点间的分配.最后设计和实现了原型系统,并利用Route Views 收集的BGP Update数据进行实验.实验结果表明,P-AP算法具有负载均衡性能好、负载调整频率小和路由计算加速性能好等特点,能够有效地提高并行BGP路由计算性能.  相似文献   

19.
结合地区电力调度数据网的组网特点,针对虚拟专用网BGP/MPLS VPN技术原理,分析了边界网关协议(BGP)和多协议标签交换(MPLS)在OMNeT++中的实现,进而基于OMNeT++仿真环境对地区电力调度数据网给出了一套符合RFC标准的BGP/MPLS VPN的具体解决方案. 最后给出了BGP/MPLS VPN技术在实际场景中的仿真测试,验证了该方案的可行性.  相似文献   

20.
空间平滑搜索CLARANS算法   总被引:1,自引:0,他引:1  
CLARANS是一种有效且广泛应用于空间数据挖掘的聚类算法,非常适合发现多边形的聚类结果.CLARANS的实质是随机重启搜索优化算法.由于搜索空间的表面粗糙不平,布满了局部最优解的"陷阱",因此CLARANS算法易受局部最优解的影响.空间平滑技术允许启发式搜索有效地避开局部最优解的"陷阱".本文给出了基于空间平滑搜索的CLARANS算法(CLARANS algorithm based on Search Space Smoothing - CLARANS-SSS),设计合理的噪声法空间平滑策略能够移除搜索空间中大部分的局部最优解.实验结果表明空间平滑搜索对于CLARANS算法非常有效.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号