首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 93 毫秒
1.
李连弟 《福建电脑》2008,24(7):180-181
本文分析了L2TP二层隧道协议构建VPN的工作原理,并提出了一个利用锐捷网络RG—WAUJV200构建基于L2TP/IPSec VPN的方案并实现。  相似文献   

2.
一种基于IPSec的VPN实现   总被引:4,自引:0,他引:4  
潘振业  李学干 《微机发展》2005,15(3):133-135
虚拟专用网(VPN)是解决开放网络中私有信息安全传输的重要技术,而IPSec(IP安全协议)是实现VPN的有效手段。文中介绍了VPN技术的概念及关键技术,详细阐述了IPSec的结构、工作模式及其相关协议,最后具体给出了一个基于IPSec的VPN的实现,分析了它的工作原理。  相似文献   

3.
虚拟专用网(VPN)是解决开放网络中私有信息安全传输的重要技术,而IPSec(IP安全协议)是实现VPN的有效手段.文中介绍了VPN技术的概念及关键技术,详细阐述了IPSec的结构、工作模式及其相关协议,最后具体给出了一个基于IPSec的VPN的实现,分析了它的工作原理.  相似文献   

4.
基于IPSec的MPLS IP VPN的设计与实现   总被引:8,自引:0,他引:8  
从VPN的需求出发,分析了IPSec VPN和MPLS VPN各自的优势和局限性,提出了基于IPsec的MPLS VPN设计方案和实现模型。该方案既具有IPSec VPN的高安全性和可靠性又具有MPLS VPN的高速交换、QoS保证、流量工程以及可扩展性的优点。  相似文献   

5.
虚拟专用网中IPSec隧道技术的研究与实现   总被引:6,自引:0,他引:6  
王作芬  王芙蓉  黄本雄 《计算机工程》2001,27(6):118-119,152
IPSec隧道技术是实现VPN的关键技术之一。从安全性的角度出发,首先描述了VPN的基本概念,然后对IPSec隧道技术进行了详细的分析,并给出了本系统中IPSec的体系结构和实现方法,最后介绍了利用IPSec实现VPN的方式以及对IPSec未来关键技术的展望。  相似文献   

6.
严新  常黎 《计算机工程与设计》2005,26(9):2458-2460,2493
虚拟专用网(VPN)技术是在开放的网络上实现专用信息传输的一种网络安全技术,IPSec(IP安全体系结构)是实现VPN技术的有效手段.它是针对IPv4存在的安全问题,提出的一种标准的、健壮的以及包容广泛的安全机制,可以为IP及上层协议(如UDP和TCP)提供安全保证.详细地介绍了在网络层提供安全服务的IPSec安全体系结构及其安全协议的工作原理,并对其中的AH协议、ESP协议、安全关联、安全策略及其处理过程进行了深入的研究.最后,着重介绍了IPSec主要模块在Linux下的实现.  相似文献   

7.
王志刚  石颖 《计算机工程》2009,35(17):146-148
随着Intemet技术在各行业信息系统中的广泛应用,企业内部网络和应用系统的安全保密问题日益突出。在研究IP安全协议和虚拟专用网(YEN)技术的基础上,提出一种集防火墙技术和网络加密技术于一体的VPN安全网关的设计方案,给出主要软件模块的设计,对安全网关在实际应用系统中的应用模式进行了分析。  相似文献   

8.
雷英  郭俊能  陈继努 《计算机应用》2001,21(4):56-57,60
随着多媒体应用组件的出现以及优化网络和资源的使用,要求增强现有IP的尽力而为服务模型,本文提出了在IP网络中结合使用区分服务及多协议标记交换的这种性能较好的方案,并讨论了其具体实现方法。  相似文献   

9.
周殊  潘炜 《计算机应用》2007,27(6):1314-1316
分析了二层隧道协议(L2TP),以及基于此协议的虚拟专用网(VPN)的四种组网模型,在此基础上对VPN中的协议报文结构和其对组网安全性方面的考虑进行了讨论。给出了二层隧道协议VPN模块的一种通用设计思路,并实现了该模块。对比其他二层VPN,L2TP VPN能提供更为便利及灵活的应用。  相似文献   

10.
VPN隧道技术研究   总被引:4,自引:0,他引:4  
隧道技术是实现VPN的关键技术,常见的隧道协议包括GRE,L2PT和IPSec。不同的隧道协议具有不同的隧道结构,它们在工作模式,多路复用,安全性等方面的支持程度也不同,本文的研究结论为合理选择隧道技术提供了理论依据。  相似文献   

11.
聂丹 《计算机工程》2007,33(7):269-271
针对 H.323 多媒体通信系统,从整体角度出发,提出了基于 IPSec 的安全系统思想。设计中为 H.323 多媒体通信体系各个阶段的通信提供了安全机制并进行了有效论证。通过将 IPSec VPN 网关与 H.323 网守的联动机制,将 IPSec 无缝集成进入 H.323 的系统框架中。为实施有效的 IPSec 保护,针对 IPSec的策略管理提出了安全便捷的解决方案。  相似文献   

12.
IPSec是可“无缝”地为P引入安全机制的协议套件,本文分析了其安全体系结构和原理,给出了基于IPSec构建企业分支机构安全VPN网络的解决方案及设计中需着重考虑的问题。讨论了IPSec发展远景以及一些可改进的地方。  相似文献   

13.
IPSec穿越NAT的设计与实现   总被引:6,自引:0,他引:6  
概要介绍了IPSec协议和网络地址转换(NAT)协议的基本原理,着重介绍了IPSec协议与NAT协议所存在的矛盾,并阐述了解决矛盾所采用的方法,最后介绍了采用UDP封装方式实现IPSec报文处穿越NAT的完整方案。  相似文献   

14.
黄程波  周杰  张凌 《计算机工程》2006,32(4):39-41,66
论文将一种可扩展的统计型接纳控制与资源预留方案引入到区分服务网络的组播环境中,从而为区分服务网络的组播成员提供具有统计型服务质量保证的组播服务。该方案允许组播成员提出服务质量要求并可以动态加入或离开组播树。论文使用网络仿真器NS-2验证了方案的有效性。  相似文献   

15.
用IPSec实现VPN   总被引:2,自引:0,他引:2  
刘永锋 《微机发展》2003,13(1):70-73
企业之间通过因特网共享、传输数据已经越来越普遍 ,如何保证这些数据的安全已经成为一个严重的问题 ,虚拟专用网的出现解决了这一问题。详细分析了安全的因特网协议 ,并实现了如何使用安全的因特网协议配置虚拟专用网。  相似文献   

16.
一种基于区分服务模型的QoS策略   总被引:1,自引:0,他引:1  
胡艳  张兴明  姚春燕  兰巨龙 《计算机工程》2004,30(10):96-97,118
提供服务质量保证是目前Internet的重要研究课题之一,其核心问题是实现不同业务流的分类转发。以区分服务模型的体系结构为基础,研究了“边到边”(edge-to—edge)服务质量保证问题,并从对单域转发行为的分析入手,着重研究了一种简单的“低尽力型”的单域转发行为(Lower Effort Per-Domain Behavior,LE-PDB)的实现及性能。最后,通过一个应用实例,研究TLE-PDB在保证“边到边”服务质量时的性能及实现。  相似文献   

17.
基于Linux和IPSec的VPN安全网关设计与实现   总被引:4,自引:1,他引:4  
周权  肖德琴  唐屹 《计算机应用研究》2005,22(9):229-231,234
IPSec协议通过对IP数据包的加密和认证能够提供网络层的安全服务,可以保证数据在传输过程中的安全;Linux是一个开放的操作系统,在开放的操作系统平台上开发的安全系统具有更高的可靠性和安全性。在此基础上设计了一种基于Linux和IPSec协议的VPN安全网关,并详细阐述设计原则、功能、安全机制以及VPN安全网关实现过程,同时对这种安全网关性能进行了分析。  相似文献   

18.
通过引入分散管理与策略化网络连接的思想,提出了基于虚拟专用网的AAA管理系统的系统框架,并制订了一套完整的AAA管理通信协议,对系统设计和开发过程中使用的重点技术进行了详细剖析。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号