论文部分内容阅读
VPN是指利用公共网络,如公共分组交换网、帧中继网或Internet等的一部分来发送专用信息,形成逻辑上的专用网络,又称为“虚拟专用网”。 传统的跨越广域网的专用网络大多是通过远程拨号和租用专线来实现的,而VPN则是利用服务商所提供的公共网络来实现远程的广域连接,同时,它又可以通过在公用网络上建立逻辑隧道、网络层的加密以及采用口令保护、身份验证、权限设置、防火墙等措施,保证数据的完整性,避免被非法窃取。在实现了用户数据传输需求的同时,又满足了网络安全的要求,是专网和公网的折中方案。 近年来,随着Internet网络规模的不断扩大和IP技术的迅猛发展,基于IP的VPN开始受到人们的关注,因为Internet是目前世界上最大和使用最广泛的网络,所采用的IP技术包容性好,又是比较流行的通信机制,所以,基于IP的VPN被认为最具有发展前途。 本论文的内容即为对IP VPN技术的分析和研究。通过对现有的各种IP VPN技术的分类研究,最终实现了一种基于多协议标签技术/边界网关路由协议的IPVPN-MPLS VPN技术,提出了一套较为系统的IP VPN业务解决方案。 论文大体分为三部分。其具体的组织结构如下: 第一部分包括前1,2章。第一章绪论介绍IP VPN技术的发展概况;第二章对现有的各种IP VPN技术作了分类介绍和比较。 第二部分包括3,4,5,6章。第三章重点介绍MPLS VPN的技术原理和网络模型。在此基础上,第四章从数据结构上着重描述了MPLS VPN技术具体实现中,笔者所从事研发的模块。第五章描述了对MPLS VPN技术体系的功能扩展,提出了相应的设计方案。第六章介绍了上述所实现的MPLS VPN业务系统的配置实现方案,并就实现方案最终的测试结果做出分析。 第三部分也就是第七章,总结了我一年多来在IP VPN技术方面的研究工作,并作了相关的技术展望。