共查询到18条相似文献,搜索用时 187 毫秒
1.
研究了路由器运行PIM-SMv2组播协议时IPv6组播转发过程.针对分布式路由器,设计了组播转发表优化分布式存储及组播报文两级转发方案提高性能.分析及测试表明,该设计能够较大地提高分布式路由器系统中的IPv6组播转发性能.基于软件转发进行研究,对硬件线速转发提供了极大价值的参考. 相似文献
2.
文章针对IPv6网络“孤岛”的互联,提出了一种SSLVPN系统,该系统通过在IPv4的网络中建立SSL隧道连接多个IPv6孤岛。该SSLVPN系统主要使用NATPT的IPv4/IPv6地址转换技术,为多个IPv6孤岛之间的安全访问提供了一个有效的解决方案。该文提出的SSLVPN系统相当于IPv4网络和IPv6网络之间的边界路由器。 相似文献
3.
4.
"下一代互联网中日IPv6合作项目"(IPv6-CJ)成果报告会2009年3月18日在清华大学成功的举行,促进了我国下一代互联网的发展。就此该文分析了传统IP技术对Internet移动通信制约,介绍了下一代下一代Internet转移时考虑更多的将是安全,介绍了IPv6通信注册过程,介绍了双向隧道,介绍了路由优化功能及IPv6对通信节点和路由器的要求,并结合IPv6移动通信结构,研究了IPv6移动通信机制。 相似文献
5.
本文基于新一代T比特级高性能路由器的统一的逻辑模型,描述了软件系统的框架结构和基本组成。对软件系统的功能设计、性能设计与可靠性设计进行了全面的阐述,提供了可行的技术方案。在功能设计中,分别给出控制节点和接口处理节点的软件构成,强调二者的统一设计和功能映射。随着网络环境的扩展、协议体系的丰富以及IPv4/IPv6双栈的支持,控制节点的处理性能急需提高,本文给出3种可扩展的性能设计的并行性途径。可靠性设计对处于网络核心的T比特级路由器非常重要,本文分析了软件系统的可靠性要求,给出了实现控制节点可靠性结构的几种关键技术。 相似文献
6.
IPSec和IP Filter是IPv6路由器中的重要安全部件.IPSec的安全关联查找引擎具有类似于IP Filter的功能,也需要对IP包进行过滤和匹配,路由器中流动的IP包可能需要经过这两个部件的重复过滤,因此,这两个部件之间的部署策略将会直接影响到IP包的处理效率.从路由器整体安全的角度分析了两个安全部件之间的相互关系,提出了一个新的部署策略.与国际上著名的开放源码IPv6协议栈KAME相比较,该部署策略可以提高IPSec的处理效率,减轻IP Filter对IPSec的负面影响,同时,也减少了IP包在路由器中的重复过滤,提高了IP包的处理效率. 相似文献
7.
为了实施下一代互联网络,需要实现IPv6协议的高性能路由器.转发系统负责路由器的核心功能——IPv6分组的转发,提出了一种分布式高性能IPv6路由器的转发系统的设计和实现方案,包括分布式的IPv6分组转发机制,用于板间IPv6分组传递的分布式分组缓冲管理机制,基于分布式的结构实现的IPv6核心协议,以及用于转发系统的协议数据和配置信息管理的分布式控制消息通信机制.该系统已经在国家“八六三”重大科技项目“高性能IPv6路由器”上得到实现和应用. 相似文献
8.
9.
为满足移动用户在改变接入网时仍能保持与网络的通信,并对移动节点提供安全保护,在已有IPv6路由器的基础上,设计并实现了基于IPSec的移动IPv6功能.文章介绍了安全移动IPv6的设计和实现,对移动IPv6路由器截获、转发数据和用IPSec保护移动IPv6等设计难点做了详细论述. 相似文献
10.
11.
支持IPv6协议的高性能路由器是IPv6骨干网络的重要组成部分,其网络管理体系结构的设计是实现高效、稳定的路由器管理的核心内容。该文从高性能IPv6路由器的设计特点出发,针对其网管系统的设计需求,给出了相应网络管理体系结构的分析和设计,同时考虑了对SNMPv3协议的支持问题。 相似文献
12.
随着互联网技术的爆炸性发展,网络应用日益深入到人们的生活之中。网络冗余备份机制显得越发重要。作为IPv4的替代协议,IPv6网络必须提供可靠的网络冗余机制保证业务的可靠传输。多路由器备份是一个日益重要的网络冗余备份机制。在多路由器备份场景中,在同一链路上的两个或多个路由器提供网络的冗余备份功能。本文中将分析研究IPv6邻居发现协议以及默认路由优先级协议,并利用路由器发现机制,邻居不可达检测机制以及默认路由器优先级实现网络冗余机制。 相似文献
13.
14.
胡垂立 《数字社区&智能家居》2009,(11)
邻居发现协议(Neighbor Discovery Protocol,NDP)作为IPv6协议的重要组成部分,取代了IPv4中的ARP协议、ICMP路由发现和ICMP重定向功能。文章分析了NDP存在的安全问题,尤其是伪造IP地址攻击,提出了一种针对邻居发现欺骗攻击的主动响应方法,在此基础上,实现了一个IPv6邻接点攻击应急响应原型系统,并进行了实验和分析。 相似文献
15.
16.
梁亮理 《数字社区&智能家居》2009,(11):8650-8651
IPv6网络的安全性需要防火墙的支持,但是IPv4防火墙体系结构已经不能满足新网络的要求。突破传统边界式防火墙,采用嵌入式IXP425芯片,基于Linux2.6内核Netfiler框架的分布式防火墙将是未来网络防火墙的主流。通过研究,设计了嵌入式IPv6防火墙的硬件体系结构和软件体系结构 相似文献
17.
简单介绍了Intel的互联网交换架构以及简化下一代网络设备的开发的原因,分析了使用互联网交换架构简化实现网络设备的方法。详细研究了使用互联网交换架构实现IPv6路由器的方法及IPv6数据包处理微块的实现软件模块。 相似文献
18.
梁亮理 《数字社区&智能家居》2009,(31)
IPv6网络的安全性需要防火墙的支持,但是IPv4防火墙体系结构已经不能满足新网络的要求。突破传统边界式防火墙,采用嵌入式IXP425芯片,基于Linux2.6内核Netfiler框架的分布式防火墙将是未来网络防火墙的主流。通过研究,设计了嵌入式IPv6防火墙的硬件体系结构和软件体系结构。 相似文献