共查询到20条相似文献,搜索用时 93 毫秒
1.
基于MPLS的VPN是当前最具发展潜力的组网技术,它为开发IP增值业务等提供了良好的技术基础,使MPLS VPN具有安全性、可扩展性,并提供了IP QoS支持。文章介绍了MPLS VPN组网,针对流量工程基于约束路由这一方面,通过改进约束条件,改善了MPLS VPN的传输性能。 相似文献
2.
基于MPLS的二、三层VPN研究 总被引:2,自引:0,他引:2
罗恒洋 《计算机技术与发展》2009,19(1)
传统的IP VPN 采用封装技术在IP主干网上建立隧道,发送数据分组,MPLS采用在数据分组头部增加转发标签的技术,完成数据分组在IP主干网的转发.基于MPLS的VPN有两种实现方式,就是基于MPLS的二、三层VPN实现方案.文中阐述了MPLS网络的基本工作原理和MPLS主干网的结构,分析了基于MPLS技术的二、三层VPN的拓扑结构和工作机制,总结了MPLS二、三层VPN的工作特点,提出了要根据VPN网络设计性能和目标,合理选择基于MPLS技术的VPN 方案组建用户所需要的VPN. 相似文献
3.
基于MPLS的IP组播是目前网络研究的热点问题之一,MPLS和IP组播技术的结合可以获得MPLS的高速率、QoS、流量工程、VPN和IP组播的带宽节省两方面的益处,MPLS和组播是两种互补的技术。在Linux环境下已经可以支持MPLS的单播技术,本文研究了在Linux单播环境下MPLS组播的一种扩展技术,介绍了其实现原理,关键技术,并给出了C语言的API。 相似文献
4.
基于MPLS的IP组播在Linux环境下的设计与实现 总被引:1,自引:7,他引:1
基于MPLS的IP组播是目前网络研究的热点问题之一,MPLS和IP组播技术的结合可以获得MPLS的高速率、QoS、流量工程、VPN和IP组播的带宽节省两方面的益处,MPLS和组播是两种互补的技术.在Linux环境下已经可以支持MPLS的单播技术,本文研究了在Linux单播环境下MPLS组播的一种扩展技术,介绍了其实现原理,关键技术,并给出了C语言的API. 相似文献
5.
6.
赵秋 《电脑编程技巧与维护》2013,(24):61-62,70
随着全球Internet的深入发展和广泛应用,基于IP的MPLS VPN技术以其安全性、高扩展性、节约性、高灵活性逐渐为运营商和用户所接受.介绍了MPLS VPN技术原理及其实现技术,分析比较了几种解决跨域问题的MPLS VPN技术方式. 相似文献
7.
LUO Heng-yang 《数字社区&智能家居》2008,(26)
采用MPLS技术组建的IP主干网对VPN有着有力的支持,MPLS技术可以在二、三层上实现VPN,但两种方法各有优缺点。文中描述了MPLS隧道技术的主要思想,分析了基于MPLS技术的二、三层VPN工作机制,比较了MPLS二、三层VPN的工作特点,提出了要根据VPN网络设计性能和目标,合理选择基于MPLS技术的VPN方案组建所需要的VPN。 相似文献
8.
第三层VPN技术方案比较 总被引:1,自引:0,他引:1
VPN骨干网必须在安全保密性、可靠性、可用性、可扩展性、可管理性以及业务的QoS等几方面满足企业用户的需求。从技术实现的角度,可将IP VPN分为基于IPSee的IP VPN与MPLS/BGP VPN等几类。集成IPSee与MPLS的VPN方案结合了两种方案的优点,代表了一种技术发展方向。 相似文献
9.
基于多协议标签交换(MPLS)的IP虚拟专用网(IP/VPN)是目前VPN发展的主流方向。本文简要介绍了MPLS VPN技术相关特点和工作原理.重点阐述了利用MPLSVPN技术构建党校系统虚拟专网的三种具体接入方法。 相似文献
10.
针对传统VPN扩展性差的问题,在ISP的城域网中,利用MPLS技术,设计与规划基于IP城域网的MPLS VPN模型,通过LSP隧道测试、路由跟踪测试等方法和理论分析,证明了基于IP城域网的MPLS VPN易于扩展,解决了传统覆盖型网络中普遍存在的扩展性N~2问题,降低了用户和ISP网络管理的复杂度。 相似文献
11.
12.
分析了二层隧道协议(L2TP),以及基于此协议的虚拟专用网(VPN)的四种组网模型,在此基础上对VPN中的协议报文结构和其对组网安全性方面的考虑进行了讨论。给出了二层隧道协议VPN模块的一种通用设计思路,并实现了该模块。对比其他二层VPN,L2TP VPN能提供更为便利及灵活的应用。 相似文献
13.
安全高效的SSL VPN构建方法研究 总被引:1,自引:0,他引:1
随着互联网技术和通信需求的迅猛发展,虚拟专用网(VPN)已成为构建专用网的主要方法。与其它虚拟专用网相比,安全套接层虚拟专用网(SSL VPN)由于具有安装简单、能够进行细粒度控制等突出优点,在构建远程访问VPN(Access VPN)时得到了广泛应用。但是,SSL VPN在构建过程中也面临着安全问题和效率问题,这些问题严重制约着SSL VPN的发展。该文在对这些问题进行分析和研究的基础上,提出了全新的SSLVPN安全认证方案和网络加速方案,并推导出配置加速器数目的计算方法。 相似文献
14.
李文红 《计算机与数字工程》2006,34(8):59-61
在分析基于多协议标记虚拟专用网工作原理的基础上,从地址空间与路由分离、隐藏骨干网络结构、防标签欺骗和路由器邻居认证等四方面对多协议标记虚拟专用网的安全机制进行了研究,提出了在MPLS VPN基础上结合IPSec VPN进一步提高MPLS VPN安全性的方法。 相似文献
15.
16.
该文研究了VPN网关中IKE协议的设计与实现方法。首先,介绍了VPN网关的基本框架,并对整个系统的层次结构做了描述;其次,说明了IKE模块的主要功能,并分析了该模块与其他模块的相互关系;最后提出了基于VPN的IKE协议的实现方案。 相似文献
17.
IPsec安全策略复杂的语义增加了IPsec VPN性能分析的难度,为了解决IPsec VPN性能分析过程中缺乏框架结构而无法保证评估有效性的问题,提出了基于IPsec安全策略的VPN性能评估模型。模型构建了可扩展的虚拟VPN环境,通过维护IPsec安全策略提高VPN性能的可控性,利用多线程并发控制实现数据的并行统计。最后通过实验验证了模型在VPN性能评估中的可靠性和可用性。 相似文献
18.
针对安全套接层协议的虚拟专用网络SSL VPN网关的特点,提出一种基于Cookie技术的可靠认证方案,该方案中Cookie采用加密技术,攻击者无法伪造和篡改数据;此外,方案采用基于Hash和链表的数据结构,结合安全Cookie协议,不仅对内部站点的信息进行隐藏,还实现了对用户信息的认证和授权.同时,提出基于角色的访问控制模型,通过职责分离和最小特权的原则来满足SSL VPN访问控制的要求.该方案对于身份认证来说是一种很好的扩充,可以有效加强SSL VPN网关的安全性.实验测试验证了该安全认证方案的可行性和可靠性. 相似文献
19.
20.
基于VPN的协同设计网络模型 总被引:1,自引:0,他引:1
该文介绍了VPN的概念和工作原理,在此基础上提出了基于VPN的协同设计网络模型,分析了基于VPN的协同设计网络的特点和安全性问题,最后给出了一个基于VPN的协同设计网络的解决方案。 相似文献