移動ipv6下包過濾防火墻研究.doc
約26頁DOC格式手機(jī)打開展開
移動ipv6下包過濾防火墻研究,移動ipv6下包過濾防火墻研究頁數(shù) 26 字?jǐn)?shù) 18681摘要隨著internet的迅猛發(fā)展越來越多的問題突顯出來,比如ip地址的匾乏、網(wǎng)絡(luò)安全機(jī)制不健全等等。目前的ipv4協(xié)議顯然無法高效地解決這些問題。于是ipv6 的推廣使用被推上了日程,這其中需要做許多工作。原來ipv4下的應(yīng)用是否還適合于ipv6 、如何讓ip...
內(nèi)容介紹
此文檔由會員 倫月 發(fā)布
移動IPv6下包過濾防火墻研究
頁數(shù) 26 字?jǐn)?shù) 18681
摘要
隨著Internet的迅猛發(fā)展越來越多的問題突顯出來,比如IP地址的匾乏、網(wǎng)絡(luò)安全機(jī)制不健全等等。目前的IPv4協(xié)議顯然無法高效地解決這些問題。于是IPv6 的推廣使用被推上了日程,這其中需要做許多工作。原來IPv4下的應(yīng)用是否還適合于IPv6 、如何讓IPv4下的應(yīng)用不需要很高的成本就能移植到IPv6 下、如何能夠充分利用IPv6的新特性,這些都值得研究人員仔細(xì)深入地探討。因此,IPv4下的各種防火墻模式是否還適用于IPv6,怎樣將IPv4下防火墻模式移植到IPv6下,其中難點(diǎn)在哪里,這也是需要深入研究的問題。
本文介紹了防火墻的基本原理以及防火墻的分類,并且介紹了IPv4與IPv6的不同特性。其中特別針對IPv6下的移動性、安全性進(jìn)行了深入論述。
在此基礎(chǔ)上論文討論了IPv6 下防火墻設(shè)計遇到的一些難題:
1、IPv6包格式的變化使防火墻對數(shù)據(jù)包的處理有所改變。
2、IPv6對移動IP的更強(qiáng)支持使得防火墻無法判斷一個節(jié)點(diǎn)是否為本地節(jié)點(diǎn)。
針對這些問題,論文提出了自己的一些解決方案,并設(shè)計出一個IPv6下的包過濾防火墻模型。
關(guān)鍵詞:防火墻,IPSec,IPv6,移動IP
目 錄
一、 緒論 3
1、 IPv4存在的問題及IPv6的提出 3
2、 IPv6下防火墻研究現(xiàn)狀 4
3、 論文組織結(jié)構(gòu) 4
二、 防火墻技術(shù)原理 5
1、 防火墻基本概念 5
2、 防火墻工作原理及其特性 5
3、 防火墻的分類 6
三、 IPv6特性 7
1、 IPv6概述 7
2、 IPv6地址體系結(jié)構(gòu) 8
3、 IPv6基本報頭 9
4、 IPv6對移動特性的更強(qiáng)支持 10
四、 IPSec簡介 13
1、IPSec概述 13
2、安全聯(lián)盟SA 14
3、封裝安全載荷(ESP) 14
4、認(rèn)證頭部(AH) 15
5、IPSec體系結(jié)構(gòu) 15
五、 IPv6下防火墻技術(shù)研究 18
1、IPv6協(xié)議給防火墻設(shè)計帶來的問題 18
2、IPv6下防火墻設(shè)計實(shí)現(xiàn)及試驗(yàn)方案 22
六、 論文總結(jié) 25
1、系統(tǒng)綜合評價 25
2、巫待解決的問題 25
參考文獻(xiàn) 25
參考文獻(xiàn)
[1] 李津生、洪佩林,下一代Internet網(wǎng)絡(luò)技術(shù)(M),北京,人民郵電出版社,2001
[2] 李冬冬,網(wǎng)絡(luò)防火墻關(guān)鍵技術(shù)的實(shí)現(xiàn)[學(xué)位論文],北京,燕山大學(xué),2001
[3] 張恒汝,狀態(tài)監(jiān)測防火墻研究與設(shè)計[學(xué)位論文],成都,電子科技大學(xué),2002
[4] Pete Ldshin,IPv6詳解,北京,機(jī)械工業(yè)出版社,2000
[5] 李廣儒.鄒云松.防火墻技術(shù)的幾個發(fā)展趨勢[J].河南師范大學(xué)報,2003,31(1) : 36-39
頁數(shù) 26 字?jǐn)?shù) 18681
摘要
隨著Internet的迅猛發(fā)展越來越多的問題突顯出來,比如IP地址的匾乏、網(wǎng)絡(luò)安全機(jī)制不健全等等。目前的IPv4協(xié)議顯然無法高效地解決這些問題。于是IPv6 的推廣使用被推上了日程,這其中需要做許多工作。原來IPv4下的應(yīng)用是否還適合于IPv6 、如何讓IPv4下的應(yīng)用不需要很高的成本就能移植到IPv6 下、如何能夠充分利用IPv6的新特性,這些都值得研究人員仔細(xì)深入地探討。因此,IPv4下的各種防火墻模式是否還適用于IPv6,怎樣將IPv4下防火墻模式移植到IPv6下,其中難點(diǎn)在哪里,這也是需要深入研究的問題。
本文介紹了防火墻的基本原理以及防火墻的分類,并且介紹了IPv4與IPv6的不同特性。其中特別針對IPv6下的移動性、安全性進(jìn)行了深入論述。
在此基礎(chǔ)上論文討論了IPv6 下防火墻設(shè)計遇到的一些難題:
1、IPv6包格式的變化使防火墻對數(shù)據(jù)包的處理有所改變。
2、IPv6對移動IP的更強(qiáng)支持使得防火墻無法判斷一個節(jié)點(diǎn)是否為本地節(jié)點(diǎn)。
針對這些問題,論文提出了自己的一些解決方案,并設(shè)計出一個IPv6下的包過濾防火墻模型。
關(guān)鍵詞:防火墻,IPSec,IPv6,移動IP
目 錄
一、 緒論 3
1、 IPv4存在的問題及IPv6的提出 3
2、 IPv6下防火墻研究現(xiàn)狀 4
3、 論文組織結(jié)構(gòu) 4
二、 防火墻技術(shù)原理 5
1、 防火墻基本概念 5
2、 防火墻工作原理及其特性 5
3、 防火墻的分類 6
三、 IPv6特性 7
1、 IPv6概述 7
2、 IPv6地址體系結(jié)構(gòu) 8
3、 IPv6基本報頭 9
4、 IPv6對移動特性的更強(qiáng)支持 10
四、 IPSec簡介 13
1、IPSec概述 13
2、安全聯(lián)盟SA 14
3、封裝安全載荷(ESP) 14
4、認(rèn)證頭部(AH) 15
5、IPSec體系結(jié)構(gòu) 15
五、 IPv6下防火墻技術(shù)研究 18
1、IPv6協(xié)議給防火墻設(shè)計帶來的問題 18
2、IPv6下防火墻設(shè)計實(shí)現(xiàn)及試驗(yàn)方案 22
六、 論文總結(jié) 25
1、系統(tǒng)綜合評價 25
2、巫待解決的問題 25
參考文獻(xiàn) 25
參考文獻(xiàn)
[1] 李津生、洪佩林,下一代Internet網(wǎng)絡(luò)技術(shù)(M),北京,人民郵電出版社,2001
[2] 李冬冬,網(wǎng)絡(luò)防火墻關(guān)鍵技術(shù)的實(shí)現(xiàn)[學(xué)位論文],北京,燕山大學(xué),2001
[3] 張恒汝,狀態(tài)監(jiān)測防火墻研究與設(shè)計[學(xué)位論文],成都,電子科技大學(xué),2002
[4] Pete Ldshin,IPv6詳解,北京,機(jī)械工業(yè)出版社,2000
[5] 李廣儒.鄒云松.防火墻技術(shù)的幾個發(fā)展趨勢[J].河南師范大學(xué)報,2003,31(1) : 36-39