基于IGMP Snooping的数据链路层组播访问控制方案的设计与实现

来源 :华南理工大学 | 被引量 : 0次 | 上传用户:yaoyao2048
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着宽带多媒体网络技术的不断发展,各种宽带网络应用层出不穷,如IPTV、多媒体视频会议、在线网络游戏、远程教学、计费视频点播等。这些应用通常采用一对多或者多对多的传输方式,数据量大,带宽要求高。组播通信因其高效、快捷的数据传输方式得到越来越广泛的应用。组播网络中,即使组播用户数量成倍增长,骨干网络中网络带宽也无需增加,从而最大限度地解决目前宽带应用对网络带宽和服务质量的要求。   由于组播技术研究初期只注重其应用性而未考虑安全方面的因素,组播作为一个开放的系统,任何用户可以在任何时间加入或者离开一个组播组。这不但给组播应用带来一定的安全隐患,也阻碍了其在商业领域的推广。目前存在一些基于组播路由器的组播安全访问控制解决方案,而在数据链路层,相关的解决方案则很少。如今二层以太网交换机在组网时已得到越来越广泛的应用,通常采用的IGMP Snooping、GMRP、CGMP等二层组播协议,虽然可使交换机实现对组播数据进行有效的转发,但依旧缺乏安全访问控制功能。   本文首先研究了国内外现有的典型组播访问控制方案,结合现有的组播访问控制方案的优点,在IGMP Snooping协议的基础上,设计了一种数据链路层组播访问控制方案。对IGMP协议进行扩展,增加了认证查询(交换机发送给主机,要求用户提供认证信息)、认证应答(主机发送给交换机,载有用户认证信息)和认证结果(交换机发送给主机,通知认证结果)三种类型的报文。交换机侦听主机与组播路由器间的IGMP报文,用户在加入组播组时,交换机会拦截加入报文并向主机发送认证查询报文,要求用户提供身份认证信息,用户通过认证应答报文将账号、密码等认证信息发送给交换机,交换机提取用户认证信息到认证服务器进行身份认证,只有通过认证的用户才允许加入组播组。   论文最后通过实验验证了该系统的功能及性能。测试结果表明该组播访问控制系统能很好地实现对交换机上的组播用户进行安全访问控制,提高了数据链路层组播的安全性,同时对交换机的正常功能影响很小。
其他文献
互联网技术及其应用推动了计算机技术的快速发展,人们对数据存储的需求已经有了很大的改变,主要表现在要求存储系统具有巨大的存储容量,希望能够对数据进行快速存取和有效的管理
当用户向搜索引擎提交查询后,搜索引擎向用户返回命中网页的标题、URL和网页摘要,网页摘要对于用户快速了解网页概要、提高搜索效率具有重要的作用。人们对传统的文本自动摘要
随着信息技术的高速发展,数据库应用的规模、范围和深度空前发展,人们迫切需要一种自动地和智能地将待处理的数据转化为有用的信息和知识的方法,从而达到为决策服务的目的。在这
信息化是当今世界发展的大趋势,是推动经济社会变革的重要力量。各级工会按照信息化的要求,积极利用信息化技术加强工会工作。传统的工会管理模式具有办公地点分散、数据不同步
伴随着手机的普及与3G时代的到来,人们逐渐倾向于使用移动互联网来获取信息。信息技术的发展,一方面满足了人们对信息的渴求,另一方面又加速了人们对有效信息的需求。面对互联网
随着我国经济的发展,人们越来要求更高质量的医疗服务,但我国是一个人口多,人均医疗资源相对较少的发展中国家。为了解决这一矛盾现象,借助远程通信技术和信息处理技术减少因地域
随着Internet在世界各地的迅速普及和飞速发展,网络服务器的负载越来越重,集群系统应用越来越广泛。例如越来越多的企业将他们与顾客和业务伙伴之间的联络搬到互联网上;随着Web2
针对目前交通运输领域出现的交通拥挤、交通堵塞、交通事故和交通污染等问题,人们提出了很多解决方案,其中,智能交通系统(ITS)越来越受到重视,已经成为目前公认的最佳解决途径。而
本文以某日资公司三家汽车配件生产厂商的收益计划系统开发为研究背景,分析并解决了三家公司编制预算时存在的问题,提升了其预算管理的信息化水平,为指导中小型企业设计方便、有
网格是采用标准的、开放的、通用的协议和接口来协作分布式资源提供最好的服务质量的系统。虽然经过二十多年的研究和发展,网格计算技术取得了一系列重大的突破,但是对它的许多