江南大學校園網的VPN的設計與實現.pdf_第1頁
已閱讀1頁,還剩80頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

1、虛擬專用網絡(VPN),又稱客戶端隧道,是一條經加密的、通過因特網兩個端點的路徑。它利用隧道封裝、信息加密、用戶認證等訪問控制技術在開放的公用網絡上傳輸信息,提供兩個端點之間的一個安全通訊渠道。虛擬專用網絡向用戶提供接入局域網絡和遠程網絡的一種具有高成本效益和安全的方式,以便互相溝通整個互聯(lián)網。本文首先較為詳細地論述了IPsec協(xié)議和VPN的兩個主要協(xié)議,結合江南大學校園網的具體網絡結構和使用情況,研究設計VPN的實現模型,包括IPSe

2、c的實現、IKE的實現及它們之間的交互,并構建一個VPN系統(tǒng)的具體方案。該設計將校園專用網內資源被訪問的區(qū)域范圍擴展到任何連接Internet的地方,還可以優(yōu)化專用網內部的資源管理。
  本論文的主要工作如下:
  (1)規(guī)劃網絡策略對用戶的訪問,將網絡安全級別和網絡處理的數據類型結合起來考慮,分析現有的網絡結構以及VPN方案的兼容性和擴展性,分析現有網絡的技術支持以及成本等因素。
  (2)設計基于網關的IPSec的

3、實現。針對采用開源的Linux操作系統(tǒng),將IPSec協(xié)議加到TCP/IP協(xié)議棧中,作為一個安全網關來實現,其中包括外出數據處理模塊和數據接收處理模塊設計。
  (3)IKE的研究具體包括利用IKE與內核的接口和IKE對等實體間接口研究。
  (4)綜合可管理性,系統(tǒng)穩(wěn)定性,升級方便,實時或盡量的實時監(jiān)測和證書管理五種因素,設計江南大學網絡系統(tǒng)邏輯拓撲圖和VPN實驗網絡。
  (5)最后詳細的測試VPN實驗網絡系統(tǒng),并做

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 眾賞文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論