ipv4ipv6过渡中的dns64关键技术研究与实现-research and implementation of dns 64 key technologies in ipv4 ipv 6 transition.docxVIP

ipv4ipv6过渡中的dns64关键技术研究与实现-research and implementation of dns 64 key technologies in ipv4 ipv 6 transition.docx

  1. 1、本文档共66页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ipv4ipv6过渡中的dns64关键技术研究与实现-research and implementation of dns 64 key technologies in ipv4 ipv 6 transition

摘要随着网民人数的不断增多,可分配 IPv4 地址面临枯竭,使用下一代互联网协议 IPv6 替代 IPv4 是解决地址不足问题的根本方法。但是协议升级不可能在短时间内完 成,因此 IPv4 向 IPv6 过渡技术便发展起来。目前 IPv4 向 IPv6 过渡技术有双栈技术、 隧道技术和协议翻译技术。在协议翻译技术中,DNS64 与 NAT64 过渡方案受到众多研究组织的关注,因此 本文围绕 DNS64 进行了深入的研究。未来 DNS64 服务器将面临巨大的访问压力,需 要使用服务器集群来解决此问题,同时需要负载均衡算法来提升集群的处理性能; DNS64 同 DNS 一样面临着严峻的安全问题,尤其是 DDoS 攻击,所以需要一种及时 有效的 DDoS 攻击检测方法来提升其预警能力。首先,通过对集群的负载均衡的研究,提出了基于最小离散度的 DNS64 集群负载 均衡方法,此方法考虑到 DNS64 系统具有缓存的特点,将相同域名的请求发送到同一 台 DNS64 服务器上,这样可以减少响应时间。同时收集各台服务器的负载率,根据负 载率的离散度来衡量是否负载均衡,如果离散度过大,说明负载不均衡,则根据服务 器状态进行分配表的分配,使集群处理性能得到充分发挥。然后,通过对 DNS 分布式拒绝服务攻击检测的研究,提出了基于线性拟合的熵检 测方法,通过此方法能够进行动态的阈值设置,能够快速的发现 DDoS 攻击;从降低 误报率的角度出发,结合 DNS64 分布式拒绝服务攻击的特征,提出了基于攻击特征的 改进方法,通过此方法可以降低熵检测方法的误报率。最后,通过对 DNS64 原理的研究,设计并实现了 DNS64 系统,此系统能够正确 和高效的完成 DNS64 功能。通过本文的研究,一定程度上提高了 DNS64 应对大规模访问的能力,增强了DNS64 抵御 DDoS 攻击的能力,为以后 DNS64 的部署奠定了基础。关键词:DNS64;集群;负载均衡;DDoS 攻击检测;AbstractAs the number of Internet users growing, the IPv4 addresses is running out, using the next-generation Internet protocol IPv6 replace IPv4 is the fundamental way to solve the address shortage problem. But the agreement can not be completed in a short period of time to upgrade, so IPv4 to IPv6 transition technology is developed. Current there are dual-stack technology, tunneling and protocol translation technology.In protocol translation technology, DNS64 and NAT64 are impressive. So this paper carried out in-depth research into DNS64. In the future, DNS64 server faces enormous pressure. so it is necessary to solve this problem by using the cluster approach and good load balancing algorithm to improve cluster performance; DNS64 also facing serious security issues with DNS, especially the DDoS attacks.So a timely and effective DDoS attack detection method is required to improve its early warning capacity.First, through the researh on DNS64 load balanced clusters, we work out a method that based on minimum discrete degrees of load balanced method.This method fullly consider the role of DNS cache. The requests that acess to the same dom

您可能关注的文档

文档评论(0)

xyz118 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档