基于分层动态地址的访问控制方案设计113.pptVIP

  • 0
  • 0
  • 约1.35千字
  • 约 15页
  • 2018-05-08 发布于湖北
  • 举报

基于分层动态地址的访问控制方案设计113.ppt

基于分层动态地址的访问控制方案设计113.ppt

流量过滤 在接口处设置过滤 ::2001::10:1 ::1002::2:1 ::1001::1:1 接口过滤 ::1002::2:1 ::1001::1:1 ::1002::2:1 ::1002::1:1 * gfh hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm hfff hffhfnm 基于分层动态地址的 访问控制方案设计 朱晶 刘莉莉 李丹 吴建平 2017年10月26日 * gfh 背景 流量本身造成损失:DDOS 访问控制 非终端的 终端防御漏洞:蠕虫 * gfh 相关工作 NAT 外界难以主动访问 IPv6部署较少 应对式访问控制 控制速度/精度存在权衡 动态地址 可扩展性不足 * gfh 动态地址 解决可扩展性不足: 使用IPv6地址的主机标识位来标识身份 子网前缀 主机标识 身份地址 Win vista/OSX 10.7默认开启临时IPv6地址 主要目的为取消IP-用户身份的永久绑定,隐藏用户身份 直接应用将面临可能的扩展性问题

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档