- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ipsecvpn技术在中石油山东分公司的应用6vk5eud2
山东大学硕士学位论文
摘要
以Internet为代表的全球信息化浪潮日益高涨,信息网络技术的应用正日益
普及,应用层次正在深入,应用领域从传统的、小型的业务系统逐渐向大型、关键
业务系统扩展,伴随着网络的普及,安全日益成为影响网络效能的重要问题,目
前,TCP/IP几乎是所有网络通信的基础,而IP本身是没有提供“安全"的,在传
输过程中,IP包可以被伪造、篡改或者窥视。针对这些问题,IPSec可有效地保
护IP数据报的安全,它提供了一种标准的、健壮的以及包容广泛的机制,可用它
为IP及上层协议(如UDP和TCP)提供安全保证。
IPSec技术产生的一个主要原因,就是在以IPv4协议为基础的互联网上提供
安全性的增强,以抵御日益猖獗的网络安全威胁。基于该技术的IPSecVPN也由
此成为用户所广泛看好的一种应用,其既保留了IPVPN的灵活性,又克服了安全
方面的隐患,业已在网络中得到了相关的部署并成为未来VPN应用的主流。据有
关资料显示,目前有意采用IPVPN构建其网络的用户中,有超过50%的用户看好
IPSecVPN。
作为中国最大的石油天然气生产和供应商,中石油的分支机构众多,分布地
域广,有的甚至位于偏远地区,在其信息系统中有多个Internet接入点,并且各
个接入点分布在不同的ISP网络中。因此,他们迫切需要一种成本低、安全性好、
扩展性强的解决方案,能够在不同的ISP之间互通,并对接入域名和用户身份进
行统一管理,以便在公司总部和分支机构的各种应用系统之间构建起安全的应用
环境,确保业务持续的开展。中国联通利用自身优势成功中标中石油加油站VPN
组网项目,为中石油全国上万家加油站提供服务,实现了中国石油总公对加油站
的扁平化管理。
本论文主要是对中石油山东分公司VPN改造过程进行论述。设计思想是在网
络平滑过度的基础上实现对原网络的IPSEC改造。IPSec是基于一组开放的网络
安全协议,业务数据流通过IPSec加密,IPSEC能够提供服务器及客户端的双向
身份认证,并且为IP及其上层业务数据提供安全加密保护,能够支持数据加密(包
括常见的DES,3DES,AES加密算法),数据完整性验证,数据身份验证,以及防重
/台湾VPN
山东大学硕士学位论文
放等功能,充分保证业务数据的安全性。IPSecVPN利用Internet构建三层隧道
VPN的方式,可以允许用户以任意方式接入VPN,并且不受地理因素的限制,无论
用户在外地或海外,只需要从当地接入Internet即可。在VPN通道里,省中心和
各地方的数据在本端VPN设备汇集,经过IPSec封装和加密后,通过VPN隧道传
输,充分保证数据传输的可靠性、完整性和安全性。
本课题主要分四部分:对IPSECVPN概念的介绍;中石油山东分公司VPN网
络改造的背景及需求分析;IPSECVPN网络的详细设计及实现;对VPN设备相关
IPSEC功能的测试。
关键词:IPSec,安全,VPN
II
/台湾VPN
山东大学硕士学位论文
1.1课题背景与研究意义
第1章绪论
随着国内信息化建设力度的不断加大,国民经济支柱产业之一的石油、石化
行业也在紧锣密鼓地加速信息化建设进程,陆续实施信息门户、办公应用、电子
商务、产业信息化等重点信息化工程建设。目前各石化企业相继建成oA系统、ERP
系统、视频会议系统,以扩大物资采购、产品销售等电子商务应用范围。
由于石油石化行业自身生产、销售、管理较为分散的特性,信息化建设给该
行业业务数据传输的安全性、稳定性和及时性也提出了较高要求。过去,重要的
石化系统间已经采用了专线进行联网,传输数据,但是对于分支众多的石化行业
来讲,专线昂贵的运营费用成为了企业一笔不小的负担,且下属加油站分布数量
多、地域广,甚至存在于偏远山区,显然均采用专线连接很不现实;并且专线解
决不了移动用户的接入问题。
为此,石化行业迫切需要一种成本较低、安全性好、扩展性强的连接手段,
以便能够实现省公司、地市分公司、炼油厂、县级分公司、油库、加油站等各个
地理位置不同的局域网直接的安全连接。使得企业能够在网络上运行ERP系统、
oA系统、财务软件以及IP语音业务、视频会议等应用,支持集团化生产、经营、
管理信息系统的实施,并且这种访问在Internet上传输时应保证足够的安全;同
时也要满足远程移动用户通过Internet对总部局域网络的访问,从而构建石化企
业安全的广域网络。
如何解决上述问题呢?VPN(VirtualPrivateNetwork虚拟专用网)技术以
其可利用廉价的Internet资源构建实现的类似于DDN专线的远程安全连接链路,
能够充分利用现有网路资源,提供经济、灵活的连网方式,为客户节省设备、人
员和管理所需的投资,降低用户的电信费用,在近几年得到了迅
您可能关注的文档
- gis在威海建行城区离行式atm机选址应用的研究pyynjvau.pdf
- gmdss通信设备与业务第16章船舶电台管理4myquunh.ppt
- gis中英对照外文翻译m0qqj5ym.doc
- gmp对厂房设施和设备的要求aphhggqp.ppt
- ft公司流程管理体系建设研究nyklljzn.pdf
- gmp生产管理培训jtsmedfq.ppt
- fod培训jffnkkjx.ppt
- gmp无菌药品要求ba3b32mi.pptx
- gmp实验室系统bblunkat.ppt
- gpsrtk在公路工程控制测量中的应用毕业设计pbse6leg.doc
- 2026年投资项目管理师之宏观经济政策考试题库300道附答案【精练】.docx
- 超星尔雅学习通《形势与政策(2025春)》章节测试附完整答案(网校专用).docx
- 超星尔雅学习通《形势与政策(2025春)》章节测试带答案(研优卷).docx
- 超星尔雅学习通《形势与政策(2026春)》章节测试题附参考答案(实用).docx
- 2026年刑法知识考试题库a4版.docx
- 2026年刑法知识考试题库标准卷.docx
- 2026福建泉州市面向华南理工大学选优生选拔引进考试题库新版.docx
- 2026年国家电网招聘之文学哲学类考试题库300道含完整答案(夺冠).docx
- 2026年法律职业资格之法律职业客观题一考试题库300道含答案【巩固】.docx
- 2026年刑法知识考试题库【精练】.docx
最近下载
- ONKYO安桥功放TX-RZ800产品手册.pdf
- 管理信息系统案例集.docx VIP
- 2025广西柳州城市职业学院人才招聘28人备考题库附答案解析.docx VIP
- 三层电梯plc控制程序(唐泽龙做的)设计.doc VIP
- 中国石化零售管理系统站级平台用户操作手册1 5.pdf
- 配电网带电作业技术在配电线路检修中的应用(电力资料).doc VIP
- 样本库管理系统操作指南v1 1.pptx VIP
- 北京-407EV-标准版-BJ5030XXYVRRC-BEV-407EV纯电动汽车产品使用说明书.pdf VIP
- 2025广西柳州城市职业学院人才招聘28人备考题库附答案.docx VIP
- 数值计算方法 习题解答(赵振宇 ).pdf VIP
原创力文档


文档评论(0)