層次網絡虛擬專網的設計與研究.pdf_第1頁
已閱讀1頁,還剩132頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、隨著網絡規(guī)模和用戶數(shù)量的迅速增長,Internet正逐步成為未來信息基礎平臺,新的應用需求和通訊技術的進步驅使電信網、電話網、有線電視網的三網融合,而融合的承載層正是IP技術。但是IP作為承載層,以用戶自律為基礎,自由發(fā)展,缺少管理,是一個非盈利的商業(yè)模型,它不完全適合于下一代電信網絡的發(fā)展。為了構建下一代網絡,Internet的體系結構需要某種根本性的變革。為此,錢華林老師提出了層次式交換網絡(Hierarchically Switc

2、hed Network,HSNET)的思想。數(shù)據(jù)、語音、圖象融合的趨勢促使下一代電信網絡核心高速轉發(fā),邊緣多業(yè)務接入服務具有智能性,這種網絡要求在業(yè)務上進行流量的隔離和服務質量保證,并且能夠提供端到端的IP個性化服務,目前IP VPN的發(fā)展正好滿足當前下一代電信網絡承載層融合的需求,同時能夠提供網絡業(yè)務的增值應用。本文基于層次式交換網絡進行了IP虛擬專網相關機制的研究工作。 本論文的研究內容有五個部分:第一部分是虛擬專網(Vir

3、tual Private Network,VPN)的基本概念、標準和參考模型,以及從實驗數(shù)據(jù)總結了MPLS VPN的優(yōu)缺點;第二部分對HSNET VPN虛擬專網的概念設計模型的研究,包括網絡架構的設計與VPN的管理;第三部分對HSNET VPN服務質量的研究;第四部分對HSNET VPN安全的研究;第五部分主要包括HSNET VPN線卡的概念設計模型和性能分析。 本文的主要貢獻有: 1.指出了MPLS VPN實際部署中的

4、擴展性問題,通過對MPLS協(xié)議的分析,并針對MPLS VPN的特性,進行了仿真實驗,同時解決擴展性問題也是本文的動機。 2.提出了一種層次網絡VPN的基本架構。將VPN的接入地址中包含VPN的ID號,便于邊緣節(jié)點PE區(qū)分不同的VPN流量,加快邊緣節(jié)點VPN轉發(fā)的效率,避免了由于引入面向連接的協(xié)議帶來擴展性的問題。利用層次網絡中心的VNOC(VPN網絡管理服務器)集中控制所有的VPN接入和拓撲結構,通過網絡節(jié)點的集中控制實現(xiàn)靈活的

5、VPN拓撲結構。 3.給出了一種感知邊緣端口到邊緣端口流量的算法,稱為EA-FAS算法。該算法為VPN確保服務提供服務質量保證,它的最大特點是在邊緣端口增加相應的控制功能,來感知內部的擁塞狀況。 4.驗證了基于層次式交換網絡VPN的安全加密IPsec協(xié)議,實現(xiàn)了IP VPN的原型系統(tǒng),并基于此原型系統(tǒng)做了相關的模擬實驗。實驗結果表明:IPSec主機到主機的TCP通信,采用AH(HMAC-MD5)+ESP(3DES)對主機

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論