校园网的VPN方案设计

校园网的VPN方案设计

论文摘要

虚拟专用网VPN——Virtual Private Network,基于ISP(互联网服务提供商)所提供的公用网络的接入,通过采用数据加密技术和访问控制技术,在公用网络(主要是Internet)中建立专用的数据通信网络的技术。为解决跨区域网络安全互联,以及数据安全加密传输,提供了廉价便捷的解决方案。VPN技术在不同领域得到了广泛的应用。本文深入研究了常用的VPN技术,OSI中第二层中PPTP、12TP的VPN技术,以及第三层中IPSEC的VPN技术,并且着重介绍了IPSEC的安全架构,工作原理。根据当前高校网络发展现状,归纳总结校园网内三种主要的安全连接需求:异地园区网络的相互安全访问,同一园区网络内部敏感数据的安全访问,校外终端对校内网络资源的安全访问。针对三种访问需求,以IPSEC技术为基础,分别设计规划了一套完整的安全解决方案,弥补了传统解决方式的不足。各高校网络普遍使用NAT来缓解IPV4网络中地址不足的问题,IPSEC(?)办议与NAT协议互不兼容,不能在同一系统下协议工作。针对这个问题,目前有三种解决的方案,但都有各自的局限性,“NAT先于IPSEC"该方案难以实现,RSIP方案实施困难,UDP封装ESP数据包只能够部分解决二者不兼容问题,分析总结现有方案,提出改进型的UDP封装方案(UDP封装IPSEC包)消除了IPSEC无法穿越NAT的问题。改进型UDP封装方案的可配置性、安全性、互操作性、防火墙的兼容性皆可以满足系统要求。当然这种方案也不是一种完美的解决办法,随着IPV6时代的到来,IP地址枯竭问题将会彻底改变,这个问题也将得到最终解决。文章的主体内容大体上分为四部分:第一部分是引言,简要介绍了虚拟专用网的产生背景、发展和现状,主要讲述了虚拟专用网的的特点;第二部分简要介绍了虚拟专用网的分类,详细说明了IPSec协议框架以及工作原理;第三部分,结合实践工作经验,明确校园网内外安全需求,以IPSEC网关构建虚拟专用网实现校园网内不同安全通信需求,比较现行的实现方法和与传统方案。最后,讨论了在VPN的实现中一些应该解决的问题、提出切实可行的IPSEC穿越NAT问题的解决方案。

论文目录

  • 摘要
  • ABSTRACT
  • 1 前言
  • 2 方案论证
  • 2.1 VPN的封装协议
  • 2.2 IPSEC的整体框架和安全体系
  • 2.2.1 IPSec整体框架
  • 2.2.2 IPSec安全体系
  • 2.2.3 AH封装的两种模式
  • 2.2.4 AH头在分组中的位置
  • 2.3 安全联盟(SA)和安全策略数据库(SPD)
  • 2.4 密钥协商与密钥管理
  • 3 使用VPN实现校园网安全通信
  • 3.1 VPN的主要实施方法
  • 3.2 VPN的功能分类
  • 3.3 使用VPN实现校园网安全通信的设计方案
  • 3.3.1 高校不同校区之间网络的连接
  • 3.3.2 校园网和学校在外人员的网络连接
  • 3.3.3 校园网内各局域网主机之间的网络连接
  • 4 对于IPSEC协议的进一步分析
  • 4.1 关于IPSEC的多协议支持
  • 4.2 关于IPSEC与NAT的兼容问题的解决方案
  • 4.2.1 NAT技术原理简介
  • 4.2.2 IPSEC、NAT不兼容性
  • 4.2.3 解决问题的可行方法
  • 4.2.4 方案的可行性分析
  • 5 结束语
  • 致谢
  • 参考文献
  • 攻读硕士学位期间发表的论文
  • 学位论文评阅及答辩情况表
  • 相关论文文献

    • [1].艺术类大学生对校园网贷的认知情况调查研究[J]. 山西农经 2019(21)
    • [2].浅谈校园网贷的危害及解决路径[J]. 教育教学论坛 2019(50)
    • [3].校园消费网贷法律规制相关问题分析[J]. 法制博览 2020(01)
    • [4].“互联网+”视角下校园网贷的成因及对策[J]. 现代商业 2020(02)
    • [5].跨区域校园网设计[J]. 冶金管理 2019(19)
    • [6].校园网贷的监管困境和法律对策[J]. 甘肃金融 2020(04)
    • [7].5G网络时代,高校校园网面临的挑战及应对[J]. 中国新通信 2020(08)
    • [8].校园网的安全及优化措施研究——以上海市徐汇区田林第六幼儿园校园网项目为例[J]. 信息与电脑(理论版) 2020(07)
    • [9].“互联网+”时代背景下大学生校园贷困境及对策研究[J]. 法制与社会 2020(15)
    • [10].校园网贷存在地问题及对策探析[J]. 财富时代 2020(06)
    • [11].数学算法视角下校园网贷安全教育的对策研究[J]. 知识经济 2020(16)
    • [12].高校大学生校园贷现状及引导策略研究[J]. 现代商贸工业 2020(21)
    • [13].大学生校园网贷的调研分析及对策研究——以江西省15所高等院校为例[J]. 淮南职业技术学院学报 2020(03)
    • [14].试论智慧校园网构建中的关键技术[J]. 中小企业管理与科技(中旬刊) 2020(03)
    • [15].基于云平台的校园网服务平台构建研究[J]. 电脑编程技巧与维护 2020(06)
    • [16].校园网贷问题的法律探析[J]. 法制与社会 2020(21)
    • [17].“校园网贷”的法律对策分析[J]. 上海商业 2020(08)
    • [18].贵州高校校园网贷现状分析与建议对策[J]. 时代金融 2020(24)
    • [19].高职院校学生校园网贷风险防范研究[J]. 中国管理信息化 2020(14)
    • [20].高职院校学生校园网贷的成因及用途分析[J]. 中国管理信息化 2020(16)
    • [21].基于5G技术的校园网建设研究与实践——以百色学院为例[J]. 中小企业管理与科技(上旬刊) 2020(10)
    • [22].高可靠性校园网规划与设计研究[J]. 电脑知识与技术 2020(22)
    • [23].大学生对“校园网贷”的感知及态度与其防控引导教育研究——以贵州省部分高校为实证研究[J]. 开封教育学院学报 2018(11)
    • [24].校园网贷的成因、危害及应对策略[J]. 学理论 2019(04)
    • [25].高校辅导员校园网贷治理工作探析[J]. 教育现代化 2019(37)
    • [26].校园网贷的产生、风险及防范对策[J]. 教育现代化 2019(49)
    • [27].馅饼还是陷阱:在校大学生校园网贷现状分析——以江苏财经职业技术学院学生为例[J]. 机械职业教育 2019(07)
    • [28].互联网金融背景下校园网贷的风险规避机制[J]. 广西教育学院学报 2019(04)
    • [29].“互联网+”视域下高校校园网贷问题分析及对策探究[J]. 金融理论与教学 2019(04)
    • [30].高职学生“校园网贷”行为心理分析[J]. 才智 2019(33)

    标签:;  ;  ;  ;  

    校园网的VPN方案设计
    下载Doc文档

    猜你喜欢