网络技术应用的若干热点问题介绍.ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
网络技术应用的若干热点问题介绍

网络技术应用的若干热点问题介绍 华南师范大学计算机学院 李吉桂 lijg@scnu.edu.cn 二、IPv6 介绍 IPv6 的设计原则: 1、强调IPv4取得的成功; 2、克服IPv4的限制; 3、使相关的协议互补,这些协议主要涉及 通过互连网传输语音、视频、数据等等。 IPv6 过渡技术 IPv6作为下一代互连网协议,其主要目的是继承、拓展和取代IPv4。因此,IPv6必须能够支持和处理Ipv4 遗留问题,保护用户在IPv4 上的大量投资。 IPv6过渡机制的主要目标: 1)逐步过渡; 2)逐步部署:新的IPv6网络节点可以随时增加到网络中; 3)地址兼容:当IPv4网络节点进化到IPv6时,IPv4的IP地址还可 以继续使用; 4)降低费用: 1.4.1 IPv6的 四个主要过渡方案 1、部署双栈:网络中的所有有关设备(路由器……)都必须 采用双协议栈,分别支持IPv4和IPv6的通信。 2、在IPv4隧道上部署IPv6:这些隧道封装IPv4数据包中的IPv6业务。主要实 现隔离IPv6站点之间的通信,使之或通过IPv4骨干与IPv6网 络连接。…… 三、下一代互连网 下一代互连网的基本标志: 1、基础网络 2、IPv6 3、MPLS 4、流量工程与Q0S 5、应用层组播与多媒体 6、无线网络 多协议标记交换的应用 一、 流量工程 1、流量工程简述 1) 流量工程(Traffic Engineering,TE)主要是运行网络的优化。与MPLS有关的流量工程主要是测量和控制。 2)流量工程的主要性能指标可以分为两方面: ? 面向流量 :性能指标主要包含: 分组丢失的最小化、时延的最小化、吞吐量的最 大化 和服务等级协定的增强等。 ? 面向资源:优化利用资源的各个方面。高效的网络管理是实现面向资源性能指标的重要途径。 虚拟私有网 VPN 基本概念 1)VPN(Virtual Private Network)虚拟私有网: 设有被称为主干网的互相连接的“站点”的集合。若子集满足:只有当两个站点都在该子集中时,两者才能经由主干网IP互连,则称该子集为虚拟私有(子)网。 2)VPN 可以分为以下几类类: ?重叠式VPN(overlay VPN): 重叠式第2层实现的VPN,包含X.25、帧中继、ATM 3种。特点是能够保证链路带宽和QoS,安全性高。但是节点设备不能共用,投资比较大。 四、校园网有关安全认证 802.1x协议 背景:以太网不提供接入认证,无法区分是否合法用户,更无法提供对用户的时长、流量计费等手段。IEEE于2001年6月通过了IEEE802.1x协议。 功能:基于交换机端口(Port Based )和基于MAC。 有的公司引入虚端口概念,以支持一个物理端口下多个终端的应用 场合。 系统组成:包含三部分:Supplicant System 用户接入设备; Authenticator System 接入控制单元; 校园网ACL技术建议 访问控制列表ACL的应用: 1、防止非法用户侵入校园网络; 2、对于非法站点进行访问过滤; 3、对于黑客恶意攻击能够进行实时处理; 4、对于“需监控”言论能够准确追踪; 5、限定用户的访问带宽; 6、保证语音或视频等业务的服务质量; 7、访问国外流量可以选择指定的运营商出口。 技术与模式:由交换机配置 多元地址绑定 技术 一、校园网安全问题的基本特征 1、MAC地址被盗用 通过修改注册表,将自己的MAC地址修改为未知的MAC地址或别人的MAC地址。其影响: 1)使接入交换机的MAC地址表溢出; 2)盗

文档评论(0)

119220 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档