IPSec VPN技术的应用研究

IPSec VPN技术的应用研究

论文摘要

以Internet为代表的全球信息化浪潮日益高涨,信息网络技术的应用正日益普及,应用层次正在深入,应用领域从传统的、小型的业务系统逐渐向大型、关键业务系统扩展,伴随着网络的普及,安全日益成为影响网络效能的重要问题。目前,TCP/IP几乎是所有网络通信的基础,而IP本身是没有提供“安全”的,在传输过程中,IP包可以被伪造、篡改或者窥视。针对这些问题,IPSec可有效地保护IP数据报的安全,它提供了一种标准的、健壮的以及包容广泛的机制,可用它为IP及上层协议(如UDP和TCP)提供安全保证。目前许多电信运营商采用IPSec隧道加密技术,在宽带业务的基础上推出主要针对商用客户的VPN新业务,为商用客户既提供了高带宽低资费的企业网络联网服务,又提供了在公用网络上拥有私有VPN网络的数据传输安全保障服务,赢得了广大商用客户的青睐。论文研究了IPSec体系结构、技术原理和VPN基本技术,分析了IPSec VPN的主要实现方式,将上述研究得出的成果应用于实际中,结合A企业业务发展的需求,设计并创建了一个实用的IPSec VPN网络,并对该网络进行了实际测试。测试及分析表明,本文给出的IPSec VPN设计方案充分克服了原有网络在业务应用中暴露出的不足,又尽量保留了原有网络的架构,从而最大限度的保护了用户的投资,同时利用IPSec技术保证了企业内部网络的安全性,可以把几千个点安全、简单、可靠的接入到A企业网络,满足了企业延伸和扩展营销网络的需求,达到了预期目的。

论文目录

  • 摘要
  • ABSTRACT
  • 缩略语
  • 第一章 绪论
  • 1.1 课题背景
  • 1.2 研究内容
  • 1.3 论文的主要内容和结构安排
  • 第二章 IPSEC技术基础
  • 2.1 IPSEC技术简介
  • 2.2 IPSEC体系结构
  • 2.2.1 ESP(封装安全载荷)
  • 2.2.2 AH(验证头)
  • 2.2.3 SA(安全联盟)
  • 2.2.4 IKE(Internet密钥交换)
  • 2.3 IPSEC的两种模式
  • 2.3.1 传送模式
  • 2.3.2 通道模式
  • 2.4 IPSEC包的处理过程
  • 2.4.1 外出处理
  • 2.4.2 进入处理
  • 第三章 VPN技术基础
  • 3.1 VPN需求
  • 3.2 VPN的概念与安全性
  • 3.3 VPN的类型
  • 3.3.1 RemoteAccessVPN(远程访问虚拟专用网)
  • 3.3.2 IntranetVPN(企业内部虚拟专用网)
  • 3.3.3 ExtranetVPN(外连虚拟专用网)
  • 3.4 VPN使用的安全协议
  • 3.4.1 SOCKSv5协议
  • 3.4.2 IPSec协议
  • 3.4.3 PPTP/L2TP协议
  • 第四章 基于IPSEC的VPN设计与实现
  • 4.1 IPSEC的实施结构
  • 4.2 各组件的设计要求
  • 4.2.1 IPSec基本协议
  • 4.2.2 SPD和SADB
  • 4.2.3 IKE
  • 4.2.4 策略管理系统
  • 4.3 IPSEC VPN的实现
  • 4.3.1 A企业原网络分析
  • 4.3.2 A企业对网络的新需求
  • 4.3.3 A企业新网络设计原则
  • 4.3.4 A企业新网络实现方案
  • 4.3.5 VPN3020网关与CMS证书管理系统的配置
  • 第五章 IPSEC VPN的测试
  • 5.1 IKE方式建立IPSEC隧道
  • 5.1.1 预共享方式建立隧道
  • 5.1.2 数字证书方式建立隧道
  • 5.2 IPSEC同步功能测试
  • 5.2.1 支持SA删除消息载荷
  • 5.2.2 支持DPD(DeadPeerDetect)功能
  • 5.3 IKE自动协商
  • 5.4 VPN备份隧道功能
  • 5.5 VPN客户端测试
  • 第六章 结束语
  • 参考文献
  • 致谢
  • 攻读学位期间发表的学术论文目录
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].戴尔发布商用客户端全新产品线——“成铭”系列华丽亮相[J]. 个人电脑 2017(01)
    • [2].聚焦企业生产力变革新需求 戴尔新一代商用客户端产品发布[J]. 个人电脑 2017(05)
    • [3].瑞萨电子与SEGGER合作[J]. 中国电子商情(基础电子) 2017(12)
    • [4].消除用户与IT鸿沟——全新一代英特尔架构商用客户端就绪[J]. 微电脑世界 2013(11)
    • [5].【多面手】SAMSUNG Q460[J]. 个人电脑 2012(01)
    • [6].更强劲、更持久、更可靠的移动生产力——“随机应变,随芯所欲”英特尔商用客户端区域巡展在穗召开[J]. 个人电脑 2014(08)
    • [7].更安全、易管理、高性能——英特尔智能商用客户端打造全新商用计算环境[J]. 电力信息化 2011(05)
    • [8].惠普12款商用笔记本年底促销[J]. 每周电脑报 2008(36)
    • [9].西安市高新区电信商用客户消费行为分析[J]. 现代商贸工业 2012(24)
    • [10].面向未来 消除用户与IT鸿沟[J]. 个人电脑 2013(11)
    • [11].新闻新品[J]. 电脑爱好者 2016(04)
    • [12].ThinkCentre成就企业内在之大[J]. 个人电脑 2009(01)
    • [13].便携游戏机 BenQ Joybook X31[J]. 个人电脑 2008(07)
    • [14].时尚与商务兼修 全新戴尔Latitude商用笔记本震撼发布[J]. 个人电脑 2016(02)
    • [15].更安全、易管理、高性能英特尔智能商用客户端打造全新商用计算环境[J]. IT时代周刊 2011(09)
    • [16].联想发布全新ThinkCentre M系列商用台式电脑 高品质·易管理·绿色环保·可定制[J]. 信息化纵横 2008(16)
    • [17].基于Android平台的电子优惠券系统的研究与设计[J]. 信息与电脑(理论版) 2014(20)
    • [18].新闻[J]. 数字生活 2011(10)
    • [19].经典延续 HP EliteBook 2540p[J]. 个人电脑 2010(07)
    • [20].更安全、易管理、高性能 英特尔智能商用客户端打造全新商用计算环境[J]. 互联网周刊 2011(09)
    • [21].民用安防DIY与互联网+的完美结合——Chuango创高/WiFi家用报警器OX+产品评测[J]. 中国公共安全 2015(22)
    • [22].质量传递责任 服务成就信赖[J]. 瞭望 2010(14)
    • [23].宏基商用一体机新品——A420[J]. 计算机与网络 2015(05)
    • [24].三星商用笔记本 2011年让商务更给力[J]. 兵工自动化 2011(04)
    • [25].联想“优势叠加”造就新云力量[J]. 中国金融电脑 2014(10)
    • [26].浅析通信企业对商用客户的价格经营策略[J]. 北方经贸 2011(08)
    • [27].联想业务在悄悄发生变化[J]. IT时代周刊 2010(Z2)
    • [28].联想进军全球消费PC市场[J]. 办公自动化 2008(01)
    • [29].网络视频监控即将全面掌控未来[J]. 中国安防 2009(Z1)
    • [30].寻求TD组合式突围[J]. 通信世界 2008(38)

    标签:;  ;  

    IPSec VPN技术的应用研究
    下载Doc文档

    猜你喜欢