- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
开题报告王珊珊1.
黑龙江科技学院
毕业设计(论文)开题报告
设计(论文)题目: 局域网网关技术(NAT)与VPN技术
系 别: _ __计算机科学与技术___
专 业: _计算机网络_________
姓 名:_____ ___王珊珊__________
指 导 教 师:_________________________
辅 导 教 师:_________________________
年 月 日
课题性质(打√选择) 设计(√ ) 论文( ) 文献综述
摘要随着Internet的发展,越来越多的个人、企业、机构组织等都接入了Internet。人们通过Internet可获得最新的信息,了解行业的发展情况,提高工作的效率等。Internet在经济、政治、教育、商业、金融、交通、电信等方面的作用也日益增大,社会对互联网的依赖性也日益增强。网络给人类带来方便的同时也给带来了许多新的问题。网络带来有安全问题、IP地址枯竭问题、版权问题、色情暴力问题等。本文将主要研究分析网络安全问题和工P地址枯竭问题。
网络安全威胁主要可分为三类n1:人为无意失误、人为恶意攻击、软件后门与漏洞。不同的网络威胁有不同的防范技术,本文主要研究IPSecVPN技术防范“黑客"监听用户的敏感信息。网络快速发展也带来了工P地址枯竭的问题。解决IP地址枯竭问题的根本办法是部署IPv6的网络体系结构。但是当前IPv6并未普及,因此在一段时间内IP地址枯竭的问题还将存在。NAT协议是网络地址转换协议,NAT协议可暂时缓解IP地址枯竭问题。由于IPSec协议与NAT协议在设计之初并未考虑N-者的兼容工作问题,导致了IPSecVPN与NAT共处于同一系统下时不能够协议工作。本文针对IPSec与NAT兼容工作的问题做了以下的工作:
1、研究分析IPSec协议与NAT协议。本课题的主要研究对象为IPSec协议和NAT协议。文章主要从协议的组成、作用、工作原理等方面对二者进行了分析,同时就二者兼容问题的已有解决方案进行了优缺点分析。
2、改进了UDP“打洞”模型。在研究IPSec穿越NAT的同时还涉及NAT的“打洞"问题。在双NAT系统中为实现通信双方正常通信当前采UDP的“打洞”模型。由于UDP“打洞”模型的环境适应力差并且可信结点负载过重的缺点,本文中改进了UDP“打洞’’模型。文章将移动Agent算法引入到“打洞”模型中,改进后的模型不仅具有原模型的功能还具有环境适应能强和均衡网络负载的作用。
3、设计了基于虚拟网卡技术的IPSec穿越NAT系统。本文根据IPSecVPN
实际部署中的需要设计了一种基于虚拟网卡技术的IPSecVPN系统。系统不仅能够实现IPSec穿越NAT的功能,还可实现IPSec与内网防火墙放火墙协
同工作。
4、实现并测试了基于虚拟网卡的IPSec穿越NAT系统。基于虚拟网卡技术的IPSec VPN穿越NAT系统采用网络驱动程序接口规范实现。系统由应用层和驱动层构成,应用层主要完成与驱动层通信和用户信息设置,驱动层实现IPSec和NAT的功能。系统经过测试能够实现IPSec穿越NAT的同时实现IPSec与内网防火墙协同工作,并且系统的性能较高。
设计(论文)主要内容
本次实验将设计一种基于虚拟网卡技术的IPSec穿越NAT系统。IPSec
系统在实际部署中不仅需要实现IPSec穿越NAT,系统还需实现IPSec与内网
防火墙协同工作。在本系统设计中采用UDP封包方案实现IPSec穿越NAT,并
且系统还采用NAT服务与IPSec服务结合的方式以进一步实现IPSec与NAT协同工作。为达到IPSec与内网防火墙协同工作的要求,系统采用了虚拟网卡技
术。采用虚拟网卡技术后的系统不仅能够实现IPSec与内网防火墙协同工作,
还能简化IPSec模块的部分功能设计。 设计(研究)方案
系统工作的基本原理是:利用虚拟网卡产生具有虚拟IP地址的数据包,数据包在IPSec处理模块被封装为具有真实IP地址的IPSec包,IPSec包通过IPSecVPN网关后即可还原为内网IP包。
系统分为客户端和服务端,客户端为IPSec的用户端,服务端将IPSec服
务与NAT服务相融合。系统的客户端与服务端的处理流程图如图4—2和图4—3。
系统的工作网络图为图4-1,系统的基本情况为:公网中的用户采用具有虚拟
网卡的IPSecVPN系统;虚拟网卡的IP地址为192.168.0.2;用户物理网卡的地址为202.200.200.1;IPSecVPN网关的地址为22
文档评论(0)