互联网域间路由协同配置技术的研究与实现

互联网域间路由协同配置技术的研究与实现

论文摘要

路由系统是Internet的核心部分,而作为路由系统的关键基础设施,Border Gateway Protocol(BGP)起着举足轻重的作用。但是,BGP协议本身的局限性同时也导致了域间路由的安全和性能问题。路由系统由于其自治性和隐私保护,在配置管理上多Autonomous System(AS)之间的协同是未来域间路由配置管理的必然趋势。本文着重从路由策略管理的角度出发,详细分析了路由配置错误的原因,针对路由策略配置管理缺陷,提出了路由配置错误的域内静态检查方法和策略冲突的域间协同监测方法。根据协同管理思想,我们设计并实现了一个域间路由协同配置检查系统,能够在策略配置管理上进行协同检查和监测。我们主要开展了如下几方面的工作。1、分析当前在路由器配置策略上的错误检查机制的不足,特别针对隐私保护导致的策略冲突,提出域间路由策略协同思想,在尽可能减少信息泄露的情况下达到配置策略协同的目的。2、分析了当前主要的路由器配置错误类型,针对静态可检查的错误类型,提出域内检查方法和域间利用隐私隐藏信息共享方法进行协同策略检查;作为对配置错误检查的补充,针对静态不可检查的错误类型,提出协同监测方法,能够监测域间路由震荡并确定其性质,同时利用信誉机制防范前缀劫持和确定MOAS的源。3、针对在协同过程中ISP之间隐私保护问题,提出了一种隐私隐藏的信息共享方法,采用信誉评价的方法作为协同的激励机制,能够在协同过程中避免不必要的信息泄漏。4、实现了一个域间路由协同配置系统ISP-Policy,不仅具备单个域内的错误检查能力,还能够与其他协同者一起进行策略协同检查,能够检查域内路由阻隔、转发环路、路由不确定和域间策略冲突问题,协同监测域间路由震荡、Multiple Origin Autonomous System(MOAS),还能够进行简单的配置辅助生成。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 绪论
  • 1.1 课题背景
  • 1.2 路由配置相关研究
  • 1.2.1 域间路由配置问题研究
  • 1.2.2 路由配置问题解决方案研究
  • 1.2.3 域间路由配置管理难点
  • 1.3 本文的工作
  • 第二章 路由配置错误及策略冲突检查
  • 2.1 路由策略概述
  • 2.1.1 Import 路由策略
  • 2.1.2 Export 路由策略
  • 2.1.3 安全性路由策略
  • 2.2 商业关系型策略冲突
  • 2.3 流量工程策略冲突
  • 2.3.1 “热土豆”、“冷土豆”路由问题
  • 2.3.2 路由策略效果抵消
  • 2.3.3 Filter 过滤规则冲突
  • 2.4 域间路由震荡
  • 2.5 域内配置错误
  • 2.5.1 路由阻隔
  • 2.5.2 路由震荡
  • 2.5.3 转发环路
  • 2.5.4 路由不确定问题
  • 第三章 配置策略协同机制及方法
  • 3.1 引言
  • 3.2 信誉机制
  • 3.2.1 信誉机制相关定义
  • 3.2.2 信誉计算
  • 3.2.3 前缀劫持检查
  • 3.2.4 虚假路由检查
  • 3.3 激励机制
  • 3.4 隐私隐藏信息共享方法
  • 3.5 协同协议
  • 第四章 配置策略协同管理系统设计
  • 4.1 配置策略协同管理系统总体架构
  • 4.2 配置策略协同管理系统模块设计
  • 4.2.1 路由表监控模块
  • 4.2.2 路由策略分析模块
  • 4.2.3 协同模块
  • 4.2.4 策略冲突检测模块
  • 4.2.5 配置生成模块
  • 4.3 配置策略协同管理系统部署及运行流程
  • 第五章 系统运行效果分析
  • 5.1 系统配置环境
  • 5.2 系统功能及运行效果
  • 5.3 配置检查实例
  • 5.3.1 域内路由阻隔检查
  • 5.3.2 邻居过滤规则冲突
  • 5.3.3 域间永久路由震荡检测
  • 第六章 结束语
  • 6.1 研究工作总结
  • 6.2 工作展望
  • 致谢
  • 参考文献
  • 作者在学期间取得的学术成果
  • 相关论文文献

    标签:;  ;  ;  ;  ;  

    互联网域间路由协同配置技术的研究与实现
    下载Doc文档

    猜你喜欢