基于网络安全下一代边界网关协议.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于网络安全下一代边界网关协议

基于网络安全下一代边界网关协议   [摘 要] 边界网关协议BGP4+是保证下一代互联网网络安全基础的中重要的域间路由协议,它是在BGP4的基础上加入了对IPv6的支持,对它的测试研究有助于IPv6网络的顺利部署。本文针对下一代边界网关协议BGP4+进行了一致性测试研究。文章分析了BGP4+的工作机制,对一致性测试研究中使用的测试方法进行了介绍,然后详细的介绍了BGP4+协议的测试实践过程。   [关键词] BGP4+ 协议一致性测试 IPv6 测试例      目前许多发达国家都加大力度在一致性测试方面进行研究,不仅在理论研究上取得了很大进展,而且先后建立了一批可以提供协议测试服务的一致性测试系统。如美国杜克大学计算机系[2]开发的PCTS协议一致性测试系统可以完成TTCN描述的X.400协议测试集的一致性测试。芬兰的OES公司[3]开发的运行在Windows和Linux操作系统下的基于TTCN-3的OpenTTCN Tester v2.54.0测试平台。国内在协议测试研究方面近些年也取得了一定的研究成果,如清华大学计算机系开发的协议集成测试系统PITS,该系统使用TTCN作为测试集描述语言,使用该系统已经对Cisco、Huawei等许多厂家的路由产品进行了一致性测试并发现了其中存在的不一致问题。国内还有中科院计算所、兰州大学、中国科技大学、内蒙古大学等多所高校成立了IPv6实验室从事这方面的研究,也发表了一些相关的文章。文章[4,5]针对BGP4+作为路由协议的特点,对现有的测试方法进行了分析研究,并设计实现了BGP4+协议一致性测试系统。在[6]中,作者提出了一种基于on-the-fly策略符号测试生成方法。   1.BGP4+的工作机制   在对等体协商达成一致后,开始交换路由信息。BGP4+只在初始情况下交互全部路由表,此后,只在路由表发生变化的时候才进行增量路由刷新。BGP4+通过决策过程选择最好的路由发送给对等体,发送的路由包括宣告新路由和撤消无效路由。对于无效的路由信息,BGP4+通过发送带有MP_UNREACH_NLRI路径属性的UPDATE消息撤消路由,在一个UPDATE消息中可以同时撤消一条或多条路由信息。BGP4+宣告新路由是通过发送带有MP_REACH_NLR路径属性的UPDATE消息来进行的,MP_REACH_NLRI属性的网络可达性信息由一个或多个二元组构成,描述了通过下一跳所指明的网关可以到达的网络。运行BGP4+的对等体间会周期性的发送KEEPALIVE消息来维持双方的连接,否则,超过Hold Time的时间间隔连接会断开。   2.测试方法的选择   协议一致性测试使用在控制观察点PCO(Point of Control and Observation)对被测实现的层间服务原语ASP和协议数据单元PDU进行控制和观察的原理。根据PCO的不同,OSI一致性测试的方法和框架定义了四种不同的抽象测试方法,分别是本地测试法(Local Test Method),协调式测试法(Coordinated Test Method),分布式测试法(Distributed Test Method)和远程测试法(Remote Test Method)。   3.BGP4+测试实践   要进行边界网关协议BGP4+的测试研究,我们首先需要建立BGP4+实验网。实验网内包括根据不同的测试实验要求进行模拟的网络拓扑、运行BGP4+的各种路由设备与路由软件、BGP4+协议一致性测试系统、协议运行监测工具等软硬件平台。   3.1 测试环境配置   在BGP4+实验网中,我们在主机上安装Zebra-0.94b路由软件包,从而使主机来充当边界路由器。Zebra是Linux操作系统下的开源路由软件,它提供基于TCP/IP的路由服务,目前能够支持RIPv1、RIPv2、RIPng、OSPFv2、OSPFv3、BGP4和BGP4+等路由协议,其中RIPng、OSPFv3和BGP4+扩展了对IPv6的支持。由于Zebra是把主机操作系统的网络接口当作路由器的接口来使用,因此在对BGP4+进行测试的过程中,我们在主机上安装了多块100M以太网卡,利用Zebra路由软件使主机具有了路由器的功能并完成了一些用昂贵的路由器才能完成的比较复杂的路由协议功能。   另外,在测试环境中使用的PC有运行Windows XP操作系统的测试系统和运行Linux操作系统的PC路由器,为了使这些PC能支持IPv6,我们在Windows XP操作系统中启用IPv6协议栈,在Linux操作系统的配置文件/etc/modules.conf中写入alias net-pf-10 ipv6启动对IPv6的支持。要使PC路由器实现BGP4+的

文档评论(0)

erterye + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档