基于IPSec技术的VLAN系统的研究和实现

来源 :浙江工商大学 | 被引量 : 0次 | 上传用户:purpleplain
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络的不断发展,很多机关、企事业单位的LAN规模不断扩大,VLAN技术是解决整个LAN内部广播及提高网络安全的一个非常有效的办法。但是随之而来的问题也日益突出,因为实际应用中往往需要VLAN之间的交叉访问。而且,对保密性要求较高的VLAN部门来说,希望在VLAN之间访问时,信息不被其它的LAN内部用户窃取或修改。 IPSec协议是为了解决网络安全问题的产物,它通过对数据包进行加密,为数据源提供了身份验证以及数据的完整性检查、机密性保证机制,可以防范数据包受到来历不明的攻击。 本文所要研究和实现的基于IPSec技术的VLAN系统可以支持VLAN之间的交叉访问,并在数据包传输过程中依据IPSec协议进行认证和加解密处理,以保证其安全性。整个系统可以透明的接入原有的LAN内部网络,而不需要进行额外的网络设置。 论文首先对LAN及VLAN技术进行了论述,分析了现有技术存在的不足,并提出了自己的见解和解决方法,即根据IPSec协议的SA来进行VLAN功能的实现。 接着,对IPSec协议体系结构作了总体性介绍,其中包括了IPSec协议体系的各个组件,如SPD、SADB、AH、ESP、IKE及IPSec进入和外出处理流程,并总结了IPSec协议的优点及其应用。 然后,对Linux操作系统的网桥模式和Netfilter机制进行了简要介绍和分析,其中涉及到Linux中提供的与它们相关的一些编程技术。从而提出了VLAN系统的实现方法:在Linux以太网桥模式下通过
其他文献
目的 探讨基层医院提高重度昏迷患者救治成功率的措施.方法 回顾分析本院急诊抢救室重度昏迷356例资料.结果 中老年心脑血管病引发昏迷最多,死亡率最高,中毒与外伤者以青壮年
目的了解本地手足口病的流行特征和临床特点,为该病的诊疗防控提供依据。方法对2009-04-2010-04住院的462例手足口病患者的临床资料进行回顾性分析。结果本组中,发病年龄以1~
目前的电力线载波通信已经开始进入全数字时代,而国内电力线通信网中正在使用的载波机还是以模拟为主,这就需要我们加大对数字电力线载波机的研究力度。对于一个数字电力线载波
目的 了解鲍曼不动杆菌临床分布及耐药情况,为合理用药提供依据.方法 统计分离的216株鲍曼不动杆菌的标本来源,并用K-B法作药敏试验.结果 鲍曼不动杆菌标本来源以痰为主,其次
随着移动通信事业在全球的迅猛发展,人们对移动通信的容量和质量都有了越来越高的要求,提高频谱利用率刻不容缓,智能天线的发展给整个无线通信领域带来了新的生机。智能天线技术
第三代移动通信系统正处于大规模投入网络建设的前期。3G网络建设有多层次不同需求:人口密集的城区在较小覆盖范围内有很大的容量需求,而在县城和大面积的郊区,有网络覆盖的需求
Ad-hoc网络是随着无线通信技术的快速发展而出现的一种新型网络。该网络是一种自治的无线多跳网,整个网络没有固定的基础设施,所有节点都可以任意移动,并且都能以任意方式动态地
目前实验室条件下的语音识别系统已经能做到大词汇量连续词识别,并且可以取得较高的识别率。但是脱离实验室环境,由于环境的影响,其性能往往急剧下降,因此鲁棒语音识别一直是研究
本文对基于JPEG2000的证件照片压缩和检索系统进行了研究。文章主要包括三个方面的内容,其一是提取证件照片中人脸的各个特征参数,在进行特征参数的提取时,主要是根据证件照片中
第三代无线通信系统要求比第二代蜂窝无线标准更高的通信质量和传输速率,这使得人们努力开发更有效的编码、调制和信号处理技术来提高无线通信的质量和频谱效率,空时编码技术就