需要金幣:1000 個金幣 | 資料包括:完整論文 | ||
轉換比率:金額 X 10=金幣數量, 例100元=1000金幣 | 論文字數:21602 | ||
折扣與優惠:團購最低可5折優惠 - 了解詳情 | 論文格式:Word格式(*.doc) |
摘要:現代社會中,企業的發展越來越快,企業規模不斷擴大,許多企業創建了分支機構(海外分支機構)。企業對于網絡的依賴性越來越強,數據安全的傳輸需求越來越高,由于分支之間需要傳輸的數據往往涉及到商業機密,所以避免信息泄露會給企業帶來巨大的損失,因此當前網絡不僅是對傳輸速率有很高的要求并且對網絡的傳輸安全也提出了挑戰。 本文深入地剖析了利用公共網絡建立企業間VPN專網的各種技術。比較了各種技術組網方案的優缺點。實現了企業總部與分支機構之間VPN組網。文中給出了基于MPLS的VPN構建異地分支機構的網絡詳細方案,然后對網絡中的關鍵流量如語音、互動視頻等流量做了QoS設置,確保其在網絡中優先通行,以滿足網絡功能需求。在網絡拓撲完成搭建、調試、命令行配置后,對系統的連通性及安全性進行了測試,測試結果表明此種異地企業分支機構專網規劃方案非常適合異地企業分支機構用來規劃專用網絡,對于實際的網絡規劃與實施具有一定的指導功能。 關鍵字:數據安全;MPLS;流量工程;VPN
目錄 摘要 Abstract 第1章 引言-1 1.1 課題背景-1 1.2 國內外發展現狀-1 1.3 論文結構安排-2 1.4 本章小結-2 第2章 VPN的相關概念及分類-4 2.1 VPN的基本概念-4 2.2 常見的VPN種類-4 2.3 VPN的優點-5 2.4 VPN的安全特性-5 2.5 本章小結-5 第3章 IPSEC VPN-7 3.1 IPSEC VPN簡介-7 3.2 IPSec VPN的工作模式-7 3.2.1 傳輸模式-7 3.2.2 隧道模式-8 3.3 IPSec VPN的重要組成技術-9 3.3.1 密鑰-9 3.3.2 常用的對稱加密算法-11 3.3.3 常用的非對稱加密算法-11 3.4 常用的數據包驗證算法-12 3.5 IPSec構建連接的基本過程-13 3.6 ISAKMP/IKE的兩個階段-14 3.6.1 ISAKMP/IKE階段1-14 3.6.2 ISAKMP/IKE階段2-15 3.7 本章小結-18 第4章 SSL VPN-19 4.1 SSL客戶類型:-19 4.2 SSL重要組成技術:-20 4.2.1 SSL身份認證-20 4.2.2 SSL內容控制-21 4.3 SSL重要部件-21 4.4 本章小結-21 第5章 MPLS VPN-22 5.1 MPLS多協議標簽交換-22 5.1.1 MPLS體系結構概述-22 5.1.2 MPLS工作原理-23 5.2 MPLS VPN的兩種分類-23 5.2.1 L2VPN-24 5.2.2 L3VPN-25 5.3 跨域的MPLS VPN方法-25 5.4 基于MPLS VPN的QoS-26 5.4.1 QoS的服務模型-26 5.4.2 區分服務模型的關鍵組件-26 5.5 本章小結-27 第6章 異地分支機構VPN專網實現-28 6.1 需求分析-28 6.2 拓撲規劃-28 6.2.1 IP地址規劃-29 6.2.2 網絡協議的選擇-31 6.3配置流程-32 6.3.1 網絡底層配置流程-32 6.3.2 啟用標簽分配分發協議LDP與MPLS協議-33 6.3.3 完成自治系統內BGP與MP-BGP鄰居關系的建立-35 6.3.4 虛擬路由轉發及企業內網路由協議的配置-36 6.3.5 企業內網與MP-BGP相互重分發-37 6.3.6 跨域的MPLS VPN配置流程-38 6.3.7 QoS服務質量保證-41 6.4 本章小結-42 第7章 總結-43 7.1 總結-43 7.2 不足與展望-43 參考文獻-44 致謝-45 |