基于L2TP+IPSec的远程开放网络实验室的研究与实现

基于L2TP+IPSec的远程开放网络实验室的研究与实现

论文摘要

在信息化、网络化高度发展的今天,新一代网络技术不断革新,虚拟专用网(VirtualPrivate Network,VPN),因其具有安全性、可靠性、保密性和虚拟性等诸多优点,得到了越来越广泛的应用。VPN通过开放的IP网络建立私有数据传输通道(即隧道),将远程的分支办公室、商业伙伴、移动办公人员等连接起来。最初VPN是以LAN间互连型VPN为主要目的开发的,但随着公司职工异地办公和移动用户远程通信的迫切需要,访问型VPN日益受到重视。访问型VPN将处于公司内部网外部的终端通过在Internet网上构建的VPN与公司内部网相连,使外部终端能够像内部网中的用户一样使用内部网资源。目前研究的VPN中,L2TP和IPSec应用最为广泛。本文在分析了L2TP和IPSec两种协议的基础上,采用了一种将两者结合实现访问型VPN的解决方案。总的来说,本文的主要工作包括:(1)阐述VPN的相关知识。隧道技术是VPN的核心技术,对常用的几种隧道协议:PPTP、L2F、L2TP和IPSec技术的优缺点进行了比较和研究。(2)通过对VPN构建协议的分析与研究,选择第二层网络协议L2TP和第三层网络协议IPSec作为构建远程开放网络实验室的基础。详细论述L2TP协议、IPSec协议的构成及相关技术。(3)分析了远程访问型VPN的特点和功能,分析了传统的基于L2TP的远程访问型VPN的安全隐患和制约IPSec协议构建远程访问型VPN的原因,进而提出了利用L2TP+IPSec构筑安全的远程访问型VPN的设想。(4)针对构建远程开放网络实验室的需求,以L2TP+IPSec为总体架构,详细论述远程开放网络实验室的总体设计方案,并基于防火墙实现了该方案。(5)对综合使用L2TP和IPSec的VPN实例进行测试,并对测试结果进行了分析。

论文目录

  • 摘要
  • ABSTRACT
  • 第一章 概述
  • 1.1 研究背景与选题意义
  • 1.2 国内外研究现状和本课题的研究内容
  • 1.2.1 国内外研究与应用现状
  • 1.2.2 本课题的研究内容
  • 1.3 虚拟专用网VPN 的相关概念
  • 1.4 VPN 的应用领域与相关技术
  • 1.4.1 VPN 的应用领域
  • 1.4.2 VPN 的相关技术
  • 1.5 本文要做的工作
  • 第二章 VPN 技术基础
  • 2.1 VPN 技术在 OS1 模型中实现的层次
  • 2.1.1 一层VPN
  • 2.1.2 二层VPN
  • 2.1.3 三层VPN
  • 2.1.4 会话层VPN
  • 2.1.5 应用层VPN
  • 2.2 隧道协议
  • 2.2.1 PPTP 点到点隧道协议
  • 2.2.2 L2F 第二层转发协议
  • 2.2.3 L2TP 第二层隧道协议
  • 2.2.4 IPSec 安全协议
  • 2.2.5 VPN 隧道协议的比较
  • 2.3 本章小结
  • 第三章 隧道协议 L2TP 和 IPSec 概述
  • 3.1 L2TP 协议原理
  • 3.1.1 L2TP 协议的网络拓扑结构
  • 3.1.2 L2TP 协议结构
  • 3.1.3 L2TP 头部格式
  • 3.1.4 L2TP 控制消息的类型
  • 3.1.5 L2TP 协议的工作流程
  • 3.1.6 L2TP 的安全考虑
  • 3.2 IPSec-IP Security 协议体系
  • 3.2.1 IPSec 协议体系结构
  • 3.2.2 IPSec 的运行模式
  • 3.2.3 安全关联和安全策略
  • 3.2.4 认证头(AH-Authentication Header)协议
  • 3.2.5 ESP 协议
  • 3.2.6 Internet 密钥交换协议IKE
  • 3.2.7 IPSec 协议实施方式
  • 3.3 L2TP 和IPSec 的结合使用
  • 3.4 本章小结
  • 第四章 方案的设计与实现
  • 4.1 远程开放网络实验室的构建方案设计
  • 4.1.1 网络实验室的实验方案介绍
  • 4.1.2 远程访问型VPN 建立方式分析
  • 4.1.3 L2TP 和IPSec 结合的方案原理
  • 4.1.4 L2TP 和IPSec 结合的应用模式
  • 4.2 方案的实现
  • 4.2.1 方案的选取
  • 4.2.2 实验网络拓扑
  • 4.2.3 L2TP 和IPSec VPN 的主要功能模块配置
  • 4.2.4 基于L2TP 和IPSec 的VPN 配置清单
  • 第五章 系统测试和总结
  • 5.1 L2TP 隧道及会话建立过程
  • 5.2 IPSec 的测试
  • 5.3 系统性能测试
  • 5.4 系统的安全性测试
  • 5.5 总结与展望
  • 参考文献
  • 致谢
  • 攻读学位期间所取得的相关科研成果
  • 相关论文文献

    • [1].高校网络实验室管理与维护之探讨[J]. 网络安全技术与应用 2018(03)
    • [2].基于PacketTracer6.2的虚拟无线网络实验室的应用研究[J]. 电脑知识与技术 2015(13)
    • [3].浅谈网络实验室的建设[J]. 无线互联科技 2015(16)
    • [4].探究计算机网络实验室的建设与管理[J]. 数码世界 2018(08)
    • [5].变革中的高校网络实验室建设[J]. 福建电脑 2015(12)
    • [6].开放式信息网络实验室搭建研究[J]. 湖州师范学院学报 2013(03)
    • [7].多媒体网络实验室建设探究[J]. 电子世界 2013(10)
    • [8].多功能网络实验室的建设与探讨[J]. 电脑知识与技术 2012(08)
    • [9].浅谈职业学校网络实验室的系统设计[J]. 电脑知识与技术 2011(30)
    • [10].浅谈网络实验室建设中存在的问题及解决方案[J]. 才智 2011(34)
    • [11].浅议高职计算机网络实验室建设[J]. 广西轻工业 2009(12)
    • [12].网络实验室的建设与管理[J]. 实验科学与技术 2008(02)
    • [13].关于计算机网络实验室建设的研究[J]. 电脑编程技巧与维护 2016(24)
    • [14].开放型网络实验室的建设及实施[J]. 网络安全技术与应用 2014(05)
    • [15].网络实验室管理探讨[J]. 现代计算机(专业版) 2010(01)
    • [16].简谈外语多媒体网络实验室的建设及工程技术人员的作用[J]. 科技信息 2010(27)
    • [17].虚拟机技术在网络实验室中的应用[J]. 电脑学习 2010(06)
    • [18].高校网络实验室管理探略[J]. 科技信息 2009(24)
    • [19].开放型网络实验室教学环境建设探讨[J]. 中国现代教育装备 2008(07)
    • [20].应用型高等院校网络实验室建设探讨[J]. 电脑知识与技术 2008(21)
    • [21].中国石油网络实验室规划设计[J]. 中国管理信息化 2015(08)
    • [22].外语教师专业发展职前职后一体化网络实验室建设探究[J]. 实验技术与管理 2015(09)
    • [23].谈谈我院网络实验室的建设[J]. 考试周刊 2008(01)
    • [24].浅谈多媒体网络实验室的理论基础、比较优势及其运用[J]. 铜陵职业技术学院学报 2013(01)
    • [25].实验员在构建无线网络实验室时应具备的基本技能[J]. 企业技术开发 2012(05)
    • [26].职业院校网络实验室虚拟化建设应用与实践[J]. 中国教育信息化 2011(22)
    • [27].远程网络实验室的设计与规划[J]. 实验室科学 2010(02)
    • [28].论中职学校网络实验室建设的重要意义[J]. 华南金融电脑 2009(06)
    • [29].云计算的高职院校网络实验室建设研究[J]. 数码世界 2019(01)
    • [30].网络实验室项目教学实践(下)[J]. 中国教育网络 2013(10)

    标签:;  ;  

    基于L2TP+IPSec的远程开放网络实验室的研究与实现
    下载Doc文档

    猜你喜欢