MPLS VPN在IP承载网中的应用及安全策略研究

MPLS VPN在IP承载网中的应用及安全策略研究

论文摘要

随着社会的发展及人类的进步,人们对于各种电信业务的需求越来越丰富,传统的电信承载网已逐渐不能适应各种新兴业务的要求,IP承载网逐渐成为下一代承载网发展的方向。IP承载网能够承载语音、视频、数据等业务,以及各种Internet业务,如网页浏览、电子邮件、文件传输等等,并具备服务质量保证、流量工程等特点以及良好的可扩展性和可兼容性,对IP承载网各种技术的研究,已成为行业内的热点问题。MPLS VPN是构建IP承载网的关键技术,利用MPLS VPN技术搭建的IP承载网,支持多种协议封装的报文,能够兼容原有网络设备并进行平滑升级。同时,MPLS VPN可将不同的业务流量有效隔离,利用公共的骨干网传输不同VPN内的数据。然而现有的MPLS VPN技术并非完美无瑕,尤其是MPLS VPN传输数据时的安全性,仍旧存在争议。本文针对MPLS VPN技术及其应用背景,开展了如下工作:(1)深入研究了MPLS标准及MPLS VPN基础理论知识,针对IP承载网的架构要求分析了利用MPLS VPN建设IP承载网的可行性,并给出实例进行说明;(2)针对利用MPLS VPN构建的IP承载网,提出了使用状态机模型实现的链路冗余备份保障措施,通过主备链路的倒换,使得链路状态发生异常时网络可从故障链路快速切换至备份的正常链路,且继承所有链路状态信息,实现无缝切换;(3)针对利用MPLS VPN构建的IP承载网,提出了Interworking功能,通过链路服务管理模块对各种异构报文进行处理,将其统一转换为MPLS报文在网络中传输,使得采取FR/ATM/PPP方式接入MPLS VPN的用户之间可以无阻碍的通信;(4)实现了上述两条保障性措施,从理论角度说明了应用链路冗余备份措施的系统的有用性,以及Interworking功能对系统吞吐量的改善,并利用网络仿真软件进行验证,表明其功能的可用性和有效性;(5)通过分析MPLS VPN现有的安全保障措施,指出其在数据层面的安全隐患,并提出了MPLSSec安全框架,利用改进的AH协议、ESP协议、密钥管理协议相互配合,提供针对数据层面传输的加密及认证功能,且通用于MPLS L2VPN和MPLS L3VPN。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 研究背景
  • 1.1.1 VPN的发展历程
  • 1.1.2 MPLS VPN的技术优势
  • 1.2 研究内容及论文组织结构
  • 第二章 MPLS VPN关键技术介绍及分析
  • 2.1 MPLS简介
  • 2.1.1 术语介绍
  • 2.1.2 数据转发流程
  • 2.1.3 MPLS的应用
  • 2.2 VPN简介
  • 2.2.1 VPN关键技术
  • 2.2.2 VPN分类
  • 2.3 主流VPN技术分析及比较
  • 2.3.1 IPSec VPN
  • 2.3.2 SSL VPN
  • 2.3.3 MPLS VPN
  • 2.4 本章小结
  • 第三章 MPLS VPN在IP承载网中的研究及应用
  • 3.1 IP承载网组网要求
  • 3.1.1 不同类型的业务需求
  • 3.1.2 网络的隔离
  • 3.1.3 网络物理结构的确定
  • 3.1.4 网络的安全性可靠性保证
  • 3.2 利用MPLS VPN构建电信级IP承载网
  • 3.2.1 IP承载网的规划流程
  • 3.2.2 利用MPLS VPN构建电信级IP承载网实例
  • 3.3 电信级IP承载网保障措施的设计与实现
  • 3.3.1 VLL的冗余备份功能的设计与实现
  • 3.3.2 Interworking功能的设计与实现
  • 3.4 本章小结
  • 第四章 保障措施有效性分析及测试
  • 4.1 VLL冗余备份功能验证
  • 4.1.1 VLL冗余备份功能系统可用性分析
  • 4.1.2 VLL冗余备份功能系统测试
  • 4.2 Interworking功能验证
  • 4.2.1 Interworking功能吞吐量性能分析
  • 4.2.2 Interworking功能系统测试
  • 4.3 本章小结
  • 第五章 MPLS VPN安全策略研究
  • 5.1 MPLS VPN现有的保障策略
  • 5.2 MPLS VPN安全问题现状
  • 5.2.1 来自控制层面的安全威胁
  • 5.2.2 来自数据层面的安全威胁
  • 5.2.3 管理层面带来的安全威胁
  • 5.3 提升MPLS VPN安全性的措施
  • 5.3.1 MPLS VPN控制层面的安全措施
  • 5.3.2 MPLS VPN数据层面的安全措施
  • 5.3.3 MPLS VPN管理层面的安全措施
  • 5.4 本章小结
  • 第六章 总结与展望
  • 致谢
  • 参考文献
  • 附录
  • 相关论文文献

    • [1].基于5G发展对传输承载网的需求分析[J]. 通信电源技术 2020(06)
    • [2].5G承载网的关键技术及其组网方案研究[J]. 数字通信世界 2020(05)
    • [3].基于通信云和承载网协同的算力网络编排技术[J]. 电信科学 2020(07)
    • [4].浅析融合通信对承载网建设的影响[J]. 中国新通信 2020(16)
    • [5].多业务IP承载网的设计及应用[J]. 数字通信世界 2019(04)
    • [6].5G承载网演进思路探讨[J]. 通信电源技术 2019(11)
    • [7].5G承载网关键技术及建设策略[J]. 信息通信 2019(11)
    • [8].5G的传送承载网规划探讨[J]. 通讯世界 2018(02)
    • [9].采用分组传送建设综合承载网的规划探讨[J]. 通讯世界 2016(23)
    • [10].移动数据承载网发展[J]. 中国新通信 2017(08)
    • [11].5G网络共建共享背景下联通承载网规划思路研究[J]. 通信电源技术 2020(10)
    • [12].新需求层出不穷 5G承载网建设需因地制宜[J]. 通信世界 2018(07)
    • [13].5G承载网技术选型策略探讨[J]. 信息技术与信息化 2020(11)
    • [14].面向5G传输承载网解决方案策略研究[J]. 中国信息化 2019(11)
    • [15].面向5G的新型城域承载网的建设思路探讨与实践[J]. 邮电设计技术 2020(01)
    • [16].5G承载网建设方案探讨[J]. 通信与信息技术 2020(01)
    • [17].面向5G的承载网需求及关键技术研究[J]. 信息通信 2019(03)
    • [18].5G承载网的关键技术及其组网方案研究[J]. 通讯世界 2019(11)
    • [19].城域承载网协同规划方法研究[J]. 中国新通信 2015(16)
    • [20].3G承载网发展向全业务时代挺进[J]. 邮电设计技术 2008(10)
    • [21].5G时代本地综合传输承载网建设[J]. 通信电源技术 2020(11)
    • [22].5G承载网关键技术及发展[J]. 电信科学 2020(09)
    • [23].浅谈云网协同时代运营商IP承载网发展[J]. 中国新通信 2019(19)
    • [24].建设云时代的5G承载网[J]. 通信世界 2018(12)
    • [25].5G背景下城域承载网演进思路探讨[J]. 电信技术 2017(08)
    • [26].黑龙江联通与黑龙江电信实现承载网层面互通[J]. 通信管理与技术 2016(02)
    • [27].可重构服务承载网愈合机理研究[J]. 通信学报 2012(08)
    • [28].逻辑承载网构建效果评价方法研究[J]. 信息工程大学学报 2009(02)
    • [29].5G承载网与综合业务区融合建设研究[J]. 数字通信世界 2020(05)
    • [30].初探5G传送承载网规划[J]. 通讯世界 2019(08)

    标签:;  ;  ;  

    MPLS VPN在IP承载网中的应用及安全策略研究
    下载Doc文档

    猜你喜欢