远程登录虚拟专用网构架

来源 :山东大学 | 被引量 : 0次 | 上传用户:e5134
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
虚拟专用网VPN是网络互联技术和通信需求迅猛发展的产物。互联网技术的快速发展及其应用领域的不断推广,使得许多部门越来越多地放弃建设昂贵的专用物理连接设备架设专用网络,转而考虑利用廉价的公用基础通信设施构建自己的虚拟专用网络,进行本部门数据的安全有效传输。特别是国内政府、大公司,由于铺设专用网络设备投资过于巨大、建设周期长等原因,更加需要一种安全、低成本的适合我国国情的远程虚拟网络技术支持。为每个公司、政府部门架设物理专用网络设备势必造成巨大资源浪费,以及将来难以整合、升级滞后等诸多困难,而利用国内公共干线网络结构建立模式规范的虚拟号用网,只需找到合适的构架模式并添加不多的VPN服务器就可解决问题,实现需求。本文结合现有技术基础,进行优化组合,建立了一种分段远程登录VPN模型。就实际远程连接的特点分析设计主要通信过程:1.远程接入站点与局域网内部的网关集中器之间的连接建立,也就是远程用户的各种终端设备与ISP网关之间的连接建立和服务请求应答过程。这部分要求对客户端程序要安装操作简易,升级维护方便,同时能够提供流量控制服务。2.网关集中器通过广域网Internet连接远程的目标服务器。这部分要求有很好的安全性能,防止私有数据的窃取。3.穿越可能的NAT/PAT有效传送加密数据。这三部分通信过程的关键设备就是网关访问集中器,它要连接两个方向的终端,要做数据报文格式的转换和双方安全性的保证,以及NAT/PAT穿越。基本将其功能分两个部分:以网关为主要设备中转服务,对网关到局域网内用户部分使用优化后的L2TP连接,并可以实现流量监控和方便有效的用户认证;对网关到目标服务器之间做IPSec连接,保证数据安全性。整体框架设计用到了L2TP中转为IPSec报文,没有使用当前流行的在整个通路上都做L2TP和IPSec的嵌套模式报文传输,目的是为了使客户端完全透明的使用虚拟专用网而不必考虑IPSec的配置等复杂问题,并且对不必要的过多的报文头部做精简优化,以充分利用带宽。本文使用因地制宜的方法分段实现瘦客户端的远程登录虚拟专用网连接,在保证安全性前提下最大程度的精简协议提高报文的传输效率。现阶段网络仿真的研究已比较成熟,应用网络仿真软件在计算机中构造虚拟的环境来反映现实的网络连接,得到传输的一系列性能图表,做出改进后可以有效提高网络规划和设计的可靠性与准确性,降低网络建设投资风险,减少不必要的资源浪费。我们选用较成熟的OPNET Modeler做实验并对比本方案和只使用IPSec的远程登录虚拟专网不同,分析说明设计的可行性和实际应用的价值。对关键设备网关访问集中器做了模块的单独测试,对协议转换部分做了性能测试证明负载承受的最大限额。
其他文献
SOA作为当前软件业内的重要思想,正在成为软件行业构建系统和解决实际问题的发展方向。但如何以规范的方式实现SOA思想,长久以来一直是业内争论的焦点,在这期间出现了一些用
随着信息技术的深入发展,越来越多的不同种类的设备包括传感器、手机、甚至花草植物等都可以连接在一起形成一个具有数以万计结点的大规模物联网,因此越来越多基于物联网的应用
传统冯·诺依曼体系结构中,计算资源与存储资源(包括物理存储设备及保存在其上的系统数据和用户数据等)静态绑定在一起,这种相对独立的状态一方面严重影响了计算实体内部资源
随着软件规模的不断扩大,软件发生错误的可能性也增大,如何保证软件的质量和可靠性成为人们非常重视的问题。软件测试是保证软件质量和可靠性的必要手段,软件测试研究领域的
现今信息化如此发达,网络中的文献发表和获取显得方便快捷,文献大量发表导致其形成爆炸式增长,在众多文献中必会存在潜在信息。也许有许多科研工作者或意欲投身于科研的人想
近年来,随着生物识别技术在安防领域应用的迅速发展,人脸识别技术作为生物识别技术中一项重要技术,由于其自然、友好、易被用户接受等优点也越来越受到关注,逐渐被应用于门禁
组卷问题是一个在一定约束条件下的多目标参数优化问题,采用传统的数学方法求解十分困难,自动组卷的效率和质量完全取决于试题库设计及其抽题算法的设计,目前已出现多种算法
森林动态变化具有时间跨度大和空间尺度大的特点,正是这两个因素使得林业研究面临着非常大的难题。而数字林业应用计算机图形学技术和林业科学知识,构建复杂的森林对象,表达
随着无线通信技术的不断进步以及3GPP长期演进(Long Term Evolution, LTE)技术近年来的普及应用,作为接收机关键技术的信道估计技术,也得到了人们的广泛关注与研究。信道估计
随着计算机硬件平台运算能力的不断提升,计算机软件的规模及复杂度日益增长,同时软件安全性问题也日益突出。如何解决软件安全性,已然成为目前计算机工业领域与研究领域关注的热