需要金幣:1000 個金幣 | 資料包括:完整論文 | ||
轉(zhuǎn)換比率:金額 X 10=金幣數(shù)量, 例100元=1000金幣 | 論文字數(shù):14453 | ||
折扣與優(yōu)惠:團購最低可5折優(yōu)惠 - 了解詳情 | 論文格式:Word格式(*.doc) |
摘要: 隨著經(jīng)濟全球化步伐的加快,跨國、跨地區(qū)的企業(yè)日益增多,企業(yè)內(nèi)部的分支機構(gòu)分布也越來越廣,各企業(yè)之間的合作也越來越頻繁,因此企業(yè)內(nèi)部各分支機構(gòu)之間以及各企業(yè)之間需要廣泛、及時交流和共享商業(yè)數(shù)據(jù)。 本文首先對MPLS技術(shù)的概念、原理及工作過程進行了大致地介紹,同時對VPN技術(shù)的概念、工作原理及特點做了詳細地介紹,然后對IPSEC技術(shù)的安全機制、實現(xiàn)過程、安全聯(lián)盟、工作模式做了一個簡單的闡述,并且根據(jù)安全企業(yè)網(wǎng)的需求設計出基于IPSEC協(xié)議的MPLSVPN企業(yè)網(wǎng)方案。該方案對企業(yè)網(wǎng)絡拓撲、設備的選型、設備命名、IP地址、路由配置、以及IPSEC的配置等方面做了詳細的規(guī)劃設計。 最后,本文對基于IPSec協(xié)議的MPLS VPN安全企業(yè)網(wǎng)做了全面的測試,包括MP-BGP測試、VRF測試、CE端路由器測試、IPSEC測試,經(jīng)過一系列測試成功的完成了安全企業(yè)網(wǎng)互聯(lián)方案,最終也對MPLS VPN網(wǎng)絡做了一個全面總結(jié)和展望。 關(guān)鍵詞:多協(xié)議標簽交換; VPN; MPLS VPN; IPSEC
目錄 摘要 Abstract 第一章 緒 論-1 1.1 課題意義-1 1.2 論文所做的工作-1 1.3論文的組織結(jié)構(gòu)-1 第二章 MPLS VPN技術(shù)-2 2.1 MPLS技術(shù)簡介-2 2.1.1 MPLS技術(shù)原理-2 2.1.2 MPLS的工作過程-2 2.2 VPN技術(shù)簡介-2 2.2.1 VPN的隧道建立-3 2.2.2 VPN的特點-3 2.3 MPLS VPN概述-3 2.3.1 MPLS的VPN技術(shù)的特點-3 2.3.2 MPLS VPN的數(shù)據(jù)轉(zhuǎn)發(fā)過程-3 2.4 BGP/MPLS VPN架構(gòu)原理-4 2.5 BGP/MPLS VPN的網(wǎng)絡架構(gòu)-4 2.6 BGP/MPLS VPN技術(shù)的實現(xiàn)-5 2.6.1 VRF-VPN路由轉(zhuǎn)發(fā)實例-5 2.6.2 VRF的路由隔離-6 2.6.3 VRF數(shù)據(jù)隔離-6 2.6.4 RD與VPN-IPv4地址-6 2.6.5私網(wǎng)標簽-7 第三章IPSEC技術(shù)-8 3.1 IPSec協(xié)議概述-8 3.2 IPSec中的兩種安全機制-8 3.2.1 AH封裝-8 3.2.2 ESP 封裝-8 3.2.3 AH協(xié)議和ESP協(xié)議比較-8 3.3 IPSec實現(xiàn)過程-9 3.4 IPSec 的兩種工作方式-9 第四章 安全的企業(yè)網(wǎng)互聯(lián)實現(xiàn)-11 4.1安全企業(yè)網(wǎng)互聯(lián)方案-11 4.2設備介紹-11 4.3網(wǎng)絡拓撲-12 4.4 設備名與IP地址劃分-13 4.5詳細實現(xiàn)步驟-14 4.5.1實現(xiàn)骨干網(wǎng)連通性-14 4.5.2配置骨干網(wǎng)MPLS-15 4.5.3配置骨干網(wǎng)BGP-15 4.5.4 VRF設計-16 4.5.5 PE與CE之間的VRF連接-17 4.5.6 配置MP-BGP-18 4.5.7 配置VRF的路由傳播和重分布-18 4.5.8 IPSEC配置-19 第五章 網(wǎng)絡測試-21 5.1 MPLS VPN連通性測試-21 5.2 MP-BGP測試-22 5.3 VRF 路由表測試-22 5.4 CE端路由表測試-23 5.5查看MPLS標簽鄰居-23 5.7 MPLS骨干網(wǎng)測試-25 5.8 IPSEC 測試-25 5.8.1 開啟IPSEC Debug 測試功能-25 5.8.2 清除IPSEC兩個階段SA-25 5.8.3 測試基于IPSEC MPLS VPN網(wǎng)絡通信-25 5.8.4 查看第一階段Policy 信息-26 5.8.5 查看第一階段SA 信息-26 5.8.6 查看第二階段SA 信息-27 5.8.7查看IPsec通道哪些流量出去了,以及加解密是否正常-28 5.8.8 查看第二階段更換時間-29 5.9 測試分析-30 第六章總結(jié)與展望-31 致 謝-33 |