国产精品婷婷久久久久久,国产精品美女久久久浪潮av,草草国产,人妻精品久久无码专区精东影业

基于ipsec的vpn實現(xiàn)與應(yīng)用.rar

RAR格式版權(quán)申訴手機(jī)打開展開

基于ipsec的vpn實現(xiàn)與應(yīng)用,跨國企業(yè)網(wǎng)絡(luò)設(shè)計——基于ipsec的vpn實現(xiàn)與應(yīng)用1.7萬字 41頁包括開題報告,任務(wù)書,中英文翻譯,畢業(yè)論文,實習(xí)報告等完整資料!摘 要隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)上交流與交易已經(jīng)成為人們工作的重要方式,如何保證網(wǎng)絡(luò)中傳輸?shù)拿舾行畔⒌陌踩闪似仍诿冀薜膯栴}。vpn作為新一代internet安全技術(shù),能夠提供簡單、廉價、安全...
編號:108-36835大小:592.25K
分類: 論文>計算機(jī)論文

該文檔為壓縮文件,包含的文件列表如下:

內(nèi)容介紹

原文檔由會員 tian025 發(fā)布

跨國企業(yè)網(wǎng)絡(luò)設(shè)計——基于IPSec的VPN實現(xiàn)與應(yīng)用
1.7萬字 41頁
包括開題報告,任務(wù)書,中英文翻譯,畢業(yè)論文,實習(xí)報告等完整資料!



摘 要

隨著互聯(lián)網(wǎng)的發(fā)展,網(wǎng)上交流與交易已經(jīng)成為人們工作的重要方式,如何保證網(wǎng)絡(luò)中傳輸?shù)拿舾行畔⒌陌踩闪似仍诿冀薜膯栴}。VPN作為新一代Internet安全技術(shù),能夠提供簡單、廉價、安全、可靠的Internet訪問通道,通過公共網(wǎng)絡(luò)實現(xiàn)異地的內(nèi)部網(wǎng)絡(luò)互聯(lián)或開通專用的業(yè)務(wù)通道。VPN在公網(wǎng)上建立隧道,讓數(shù)據(jù)包通過隧道進(jìn)行傳輸。這樣就可以實現(xiàn)異地局域網(wǎng)之間的資源共享,而且不需要很高的費(fèi)用來建立專線連接。VPN是基于不可靠的Internet的,對于跨國企業(yè)的異地數(shù)據(jù)交換就必須考慮到數(shù)據(jù)安全性問題。出于安全性考慮基于IPSec(IP Security)隧道協(xié)議才能夠滿足跨國企業(yè)建立VPN的需求。IP安全協(xié)議集IPSec(IP security)是提供這種安全的核心技術(shù)。本文介紹了基于IPSec的VPN的設(shè)計與實現(xiàn)的工作。
本文開篇敘述了VPN技術(shù)的背景及IPSec協(xié)議的組成、應(yīng)用和相關(guān)原理,并介紹了實現(xiàn)基于IPSec的VPN的相關(guān)技術(shù),組成IPSec協(xié)議族各子功能模塊的實現(xiàn)。然后,針對于跨國企業(yè)的網(wǎng)絡(luò)總體規(guī)劃要求,設(shè)計了基于IPSec的VPN的實施方案,其中包括企業(yè)內(nèi)部局域網(wǎng)設(shè)計,各機(jī)構(gòu)之間的Intranet互聯(lián)設(shè)計,和針對于移動辦公用戶的遠(yuǎn)程訪問方式的VPN的設(shè)計。最后,對該網(wǎng)絡(luò)系統(tǒng)進(jìn)行了整體的測試和分析。
關(guān)鍵詞:VPN技術(shù);IPSec;ESP;AH;安全關(guān)聯(lián)

ABSTRACT

With the development of Internet, online communication and trading have become an essential part in the workplace, where heavy emphasis will be placed on keeping information and data transferred across Internet secured. As a new-generation security technology, VPN (Virtual Private Networks)can provide easy to use, low cost, secure and reliable Internet accesses, and create private network connections over public networks.VPN build a tunnel on the public networks, so that packets can be transmitted through the tunnel. By doing this we can achieve sharing resources between the local area networks different places without a high cost to build special connection. Multinational corporations are necessary to concern the issue of data security as VPN is based on unreliable Internet connection. For security reasons only based on IPSec tunnel protocols are able to meet the needs of multinational corporations to establish VPN. IPSec (IP Security)is a core technology that provides this protection.
Following the introduction of VPN technology background, elements and applications of the IPSec protocol, this article describes the overall design of VPN based on IPSec, the realization steps and functions of every sub-module which combined to IPSec modules. Finally the article designed a IPSec-based VPN implementation program and make the corresponding tests for multinational corporations’ overall network planning requirements.
Keywords: VPN;IPSec;ESP;AH;Security Association

目 錄

第1章 緒論 1
1.1設(shè)計的提出 1
1.2設(shè)計的內(nèi)容 2
第2章 VPN技術(shù)的背景與發(fā)展現(xiàn)狀 3
2.1 VPN技術(shù)簡介 3
2.1.1 VPN的概念 3
2.1.2 VPN應(yīng)用領(lǐng)域 3
2.2 VPN關(guān)鍵技術(shù) 4
2.2.1 隧道技術(shù) 4
2.2.2 安全技術(shù) 5
2.3 VPN技術(shù)的發(fā)展現(xiàn)狀和趨勢 6
第3章 網(wǎng)絡(luò)層安全協(xié)議IPSec的體系結(jié)構(gòu) 8
3.1 IPSec協(xié)議概況 8
3.1.1 IPSec基本原理 8
3.1.2 IPSec工作模式 10
3.2 IPSec的應(yīng)用 10
3.3 IPSec實現(xiàn)方式 12
3.4 AH機(jī)制 12
3.4.1 AH頭在分組中的位置 13
3.4.2 AH載荷格式 13
3.5 ESP機(jī)制 14
3.5.1 ESP頭在分組中的位置 14
3.5.2 ESP載荷格式 14
第4章 企業(yè)網(wǎng)規(guī)劃和設(shè)計方案 16
4.1 功能需求分析 16
4.2 企業(yè)內(nèi)部網(wǎng)絡(luò)設(shè)計 16
4.3 設(shè)計和確定Internet接入技術(shù)和方式 21
4.4基于IPSec站對站方式VPN的設(shè)計 23
4.5基于IPSec遠(yuǎn)程接入方式VPN的設(shè)計 26
第5章 企業(yè)網(wǎng)絡(luò)測試與分析 28
5.1企業(yè)總部與分支機(jī)構(gòu)的互聯(lián)互通測試和分析 28
5.2 員工遠(yuǎn)程接入VPN的互聯(lián)互通測試和分析 29
設(shè)計總結(jié) 35
致 謝 36
參考文獻(xiàn) 37


參考文獻(xiàn)
[1] Richard Deal. Cisco VPN完全配置指南[M].人民郵電出版社
[2] 彭俊,王福昌.虛擬專用網(wǎng)(VPN)技術(shù)[J].廣東通信技術(shù)
[3] 林雁. IPSec—網(wǎng)絡(luò)層安全的協(xié)議[J].電腦開發(fā)與應(yīng)用
[4] G.Tsirtsis,P.Srisuresh.RFC 2766 Network Address Translation-Protocol Translation (NAT-PT) ,February
[5] M.Leech.RFC 1929 Username/Password Authentication for SOCKS V5,March
[6] Moy J.OSPF version 3 RFC 2740 ,December
[7] 陳平. IPSec在路由器中的實現(xiàn)[J].微型電腦應(yīng)用
[8] 曾翔,楊世平.基于Ipsec的VPN技術(shù)及其安全性的分析[J].網(wǎng)絡(luò)安全技術(shù)與應(yīng)用