首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 187 毫秒
1.
通常要传输的IP报文的大小超过链路层最大传输单元(MTU)时就会产生IP分片,大量的IP分片会对网络产生多种影响。针对IP分片现象,首先介绍了IP分片的基本原理,通过对报文分片的测试,分析了IP分片对网络丢包率和延时等网络性能参数的影响;通过对专网应用案例的分析,说明了IP分片会造成业务数据不能得到相应服务质量QoS等级的保障。通过虚拟专用网络VPN技术组网案例的分析,提出了网络设计应整体规划MTU以避免IP分片的观点。  相似文献   

2.
陈敏  许芮铭 《信息与电脑》2022,(21):206-209
按照RFC4301的建议,研究了一种互联网安全协议(Internet Protocol Security,IPSec)复杂处理模型,使得IPSec的相关处理对用户完全透明。该模型包含完整的分片重组功能,非初始分片报文必须使用初始分片报文的关键字信息进行模组存在的串行检测(Serial Presence Detect,SPD)条目或安全关联(Security Association,SA)条目匹配,解决了IPSec处理中非初始分片报文如何映射到正确的SPD条目或SA条目的问题。在IPSec封装前分片或IPSec封装后分片,可以解决IPSec封装开销导致报文长度膨胀大于最大传输单元(Maximum Transmission Unit,MTU)的问题。文章深入研究了分片处理与重组处理的原理,分析了IPSec处理中分片重组对网络传输效率与安全性的影响。  相似文献   

3.
针对6LoWPAN网络物理层MTU的限制,提出一种报文头部压缩方案分片报头压缩。6LoWPAN的压缩方案一直考虑的是对IPv6头部字段进行压缩,但数据报在适配层传输时,多以分片的形式进行传输,除第一分片外,后续分片头部Mesh Delivery字段也要记录适配层源地址和目的地址,极大增加了网络的负载。为此,分开处理第一分片和后续分片,对后续分片,通过增加分片标记和分片头部冗余的地址字段映射表及其它数据结构,利用分片标记替代分片报文Mesh Delivery字段中较长的地址字段,结合现有的IPHC报头压缩技术,进一步对报头进行压缩。性能分析结果表明,当网络负载和传输数据包较大时,从数据包投递率、平均吞吐量、平均时延的测试可以看出该方法较原来的IPHC协议表现更优。  相似文献   

4.
传统的IP分片处理技术只适用于单检查点网络。但随着分布式网络应用的飞速发展,这种传统的TCP/IP协议的基础技术越来越不能适应新的网络环境,而且给网络新技术的推广和应用带来了阻碍。该文在分布式HASH算法的基础上提出了在分布式环境下,多点间协同处理IP分片问题的解决办法,将IP分片赋予某个特定的HASH函数值并由相应的检查点来处理。除此之外还利用折叠异或法提高了HASH算法的计算速度,并且利用前插链表法提高了HASH算法解决冲突问题的效能。通过仿真试验表明该算法可以应用于分布式的网络环境,并且拥有较好的网络适应性和稳定性。  相似文献   

5.
在分析Unix的流机制(Streams)的基础上,详细论述了unix系统下IPSec内核模块的实现方法:以流模块的方式实现IPSec内核,并且利用流机制的PUSH操作将其配置在TCP/IP协议栈中。最后,给出了提高IPSec内核模块处理性能的几种方法,包括修改MTU值以避免IP包分片、调节流核心资源和采用硬件芯片加密等。  相似文献   

6.
陈龙  汤红波  王领伟 《计算机应用》2012,32(8):2090-2094
针对嵌套移动网络中的最大传输单元(MTU)问题,在分析现有方案不足和网络结构特点的基础上,建立了隧道MTU模型,提出一种基于位置更新的隧道MTU发现机制。该机制在家乡代理存储相互间的路径MTU值,利用路由器通告、绑定更新等信令消息携带MTU信息,在位置更新过程中实现了节点对隧道MTU的快速安全跟踪,并适用于多穴配置和多种路由优化方案。仿真分析表明,相比现有方案,该机制能够降低报文延迟和传输开销,提升带宽利用率。  相似文献   

7.
PMTUDiscovery  所谓PMTUDiscovery,是指是否让路由各主机之间进行MTU值的交换协商,以自动探测出网络的最小MTU。如果选择该参数,系统在进行TCP/IP传输时,会使本机到目标站点间的各路由主机对MTU进行协商,你可以选择其中最小的一个MTU作为本次传输的MTU值。COMBoostTime  COMBoostTime,是指影响操作系统处理串口中断的时间(以毫秒为单位)。减小串口中断处理时间可以提高系统对串口数据的响应速度,如果你是通过"猫"拨号上网的,由于"猫"一般连接到串口,这样可以使网络数据的处理速度加快。Windows的缺省…  相似文献   

8.
随着社会经济不断发展,各行各业对网络环境的重视程度也越来越高。特别在信息化时代背景下,网络视频影响着人们的日常生活。数据包分片技术作为网络环境常见的技术,能有效提高视频传输质量,避免给用户的体验感带来不好影响。基于此,通过分析目前网络环境现状,探究数据包分片技术的相关工作内容和数据包分片技术,如重组技术、分片技术,发现网络环境中存在的问题,并针对这些问题提出了有效的解决措施,提高用户日常体验。  相似文献   

9.
引入移动sinks节点是解决网络连通性、能耗平衡、提高网络生命周期和网络容量的有效方法。针对移动sinks节点的移动机制直接与网络性能相关,结合mWSNs体系结构,分析了基于随机移动模型的网络性能,提出了零数据包分片率的随机移动模型。理论分析与仿真结果表明,该模型能够保证数据零分片,提高了网络的时延性能和数据包传输成功率。  相似文献   

10.
基于IP SAN的网络存储技术主要使用iSCSI协议。iSCSI协议基于廉价的高速以太网技术。以太网最大传输单位MTU对于高速网络的性能有很大影响。为了提高性能,提出了9000B的Jumbo帧。该文旨在研究以太网帧MTU大小与iSCSI性能的关系。分别在使用普通MTU和Jumbo帧MTU两种情况下对iSCSI的性能进行了测试,对测试结果进行比较和分析,得出的结论是:增加以太网的MTU是改善iSCSI的性能的有效手段,它能降低CPU占用率,并提升读写带宽,在大块数据传输时这种改善尤为显著。  相似文献   

11.
基于防火墙钩子的IPSec VPN研究与实现   总被引:2,自引:1,他引:1       下载免费PDF全文
针对采用网络驱动接口规范(NDIS)实现IPSec VPN系统过程中存在的问题,提出一种基于防火墙钩子的IPSecVPN系统,研究了Windows网络层防火墙钩子数据包过滤技术,将IPSec封包处理提升到网络层中加以实现。该系统能有效解决由NDIS实现方式引起的MTU处理、路由和数据包分片、重组等问题,提高了系统处理效率,且具有较好的应用特性。  相似文献   

12.
针对TCP/IP协议缺乏内生安全机制引起的网络安全问题,以及IPSec等附加的安全增强技术存在效率低的问题,提出了一种基于报文哈希链的签名认证方法。该方法将所传输报文的哈希值通过迭代哈希形成一个关于报文序列的哈希链,通信双方通过报文哈希链确保报文序列的完整性;在进行报文签名认证时,通信双方只需按一定间隔对数据报文进行签名认证就能确保多个报文的完整性和不可抵赖性,并能显著提高报文安全传输的效率。通过实验证明,在相同网络环境以及通用软件实现方式下,基于报文哈希链的签名认证方法的平均比特率比IPSec逐包签名方法的平均比特率有显著提高,且这种签名认证方法能有效防范中间人攻击。  相似文献   

13.
随着高速网络(如ATM)的发展以及工作站性能的不断提高,工作站网络(NOW)作为一种新型的并行计算结构越来越受到人们的重视。传统的传输协议和报文传递系统不能充分作为高速网的传输能力。本文提出一种基于ATM的支持并行处理的高速通信机制HPMPA。在HPMPA中,可靠的端-端传输协议HSTP为并行应用提供高速可靠的数据传输,而不可靠的端-端传输协议UTP则提供不可靠的高速数据报服务,以混合树结构为基础  相似文献   

14.
BWR——带缓冲的虫孔路由技术   总被引:6,自引:0,他引:6  
MPP互联网中通常使用虫孔路由WR(Wormhole Routing)交换技术来提高网络性能,采用该技术,每个结点所需的通信缓冲小;并且当消息长度远远大于微片长度时,消息的传输延迟时间与传输距离无关。但WR技术也具有容易阻塞和产生刹车问题的缺点。该文在WR技术的基础上,提出了带缓冲的虫孔路由BWR(Buffered Wormhole Routing)交换技术,并对采用BWR技术的k-ary n-mesh的消息平均传输延迟进行理论分析与模型模拟。结果均表明BWR技术可以较好地解决WR技术带来的问题,可以较好地提高网络的性能。  相似文献   

15.
该文分析了当前移动IPv6方案的不足,提出了基于NAI和可变传输层标识的移动IPv6方案。该方案提出主机用NAI唯一标识,无固定家乡IP地址,IP地址在网络接入点自动配置。传输层的连接标识绑定到NAI-IP映射表表项而不是IP地址。通过地址改变消息动态改变表项中的IP地址,实现传输层标识随对端IP地址的改变而改变,达到动态匹配,从而保持了传输层的连接,实现了IP移动性。该方案不需要IPv6扩展包头,大大减小了包头长度,提高了数据净荷的传输效率。避免了对每个报文的包头选项处理,提高了处理效率。不需要家乡IP地址,减少了IP地址的占用。  相似文献   

16.
本文分析了windows处理机制的基本原理,提出了一种利用windows消息处理机制绕过任何防火墙且把秘密信息通过因特网传到控制方的方法,并通过一个实例进行了验证,从而证明Windows消息处理机制确实存在安全隐患,为网络安全防范提供了新的线索。  相似文献   

17.
针对传统IP时间隐蔽信道传输速率低,在广域网中缺少一种稳定的时间同步机制,难以实现收发双方间可靠、稳定传输隐蔽信息的问题,提出了一种可靠网络隐蔽信道的模型。这种信道利用在固定时间窗口内发送的IP数据包数量作为载体传输隐蔽信息。通过引入一种新的信息编码机制,显著提高了网络隐蔽信道的传输带宽。进一步提出了一种比特块定界方法,解决了传统IP时间隐蔽信道的时间同步问题。实验结果表明,提出的可靠网络隐蔽信道的传输速率和稳定性均好于传统的IP时间隐蔽信道。  相似文献   

18.
可靠实现煤矿双机热备系统的方法   总被引:1,自引:1,他引:0  
在分析商用双机热备系统在煤矿应用的局限性基础上,提出了一种适用于中小煤矿的双机热备系统纯软件实现方法。该方法采用单/双工混合运行模式保证双机实时性能和数据一致性,采用心跳线连接和对等网络消息传递机制实现运行故障监测与传递功能,采用数据自动同步技术减少人工干预和提高系统可维护性,并采用虚拟IP地址技术实现应用层透明访问和无缝切换功能。实验与应用案例证明该方法符合相关行业安全标准并具备现实可行性。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号