首页> 中文学位 >NSIS中的NATFW信令应用及其在移动环境下的研究
【6h】

NSIS中的NATFW信令应用及其在移动环境下的研究

代理获取

目录

文摘

英文文摘

声明

第一章 概述

1.1 关于防火墙穿越机制的需求

1.2 关于防火墙发现机制需求

1.3 论文结构安排

第二章 NSIS信令

2.1 引言

2.2 NSIS框架捕述

2.3 NSLP协议描述

2.3.1 NSLP协议概述

2.3.2 NSLP协议操作

2.3.3会话生存时间

2.4 NATFW NSLP消息的组成

2.4.1 NSLP消息类型

2.4.2 NSLP消息格式

2.4.3 NATFW NSLP的消息构成

2.5 NATFW NSLP信令应用的网络环境

2.6 NATFW NSLP对节点的要求

2.7 小结

第三章 IPv6与移动IPv6技术

3.1 IPv6技术

3.1.1. IPv6的产生背景及历史

3.1.2. IPv6的发展现状及技术特点

3.2 移动IPv6技术

3.2.1 移动IP技术简介

3.2.2移动IPv6与移动IPv4

3.2.3移动IPv6的组成及相关术语

3.3小结

第四章 防火墙及NAT技术

4.1 防火墙技术

4.2 NAT技术

第五章 基于NSIS的防火墙发现机制的研究

5.1 简介

5.2现有的防火墙发现机制

5.3基于NSIS的防火墙发现方案

5.3.1 NSIS NTLP的防火墙发现过程

5.3.2 FW Information Object消息格式

5.3.3信令流程图比较

第六章 基于NSIS的防火墙穿越方案实现设计

6.1 NSIS与NS-2接口模块设计

6.1.1模块的基本功能

6.1.2模块的软件架构

6.1.3与其它模块之间的交互

6.1.4数据结构和函数的详细设计

6.1.5网络的节点类型结构

6.2 NAT/FW模块设计

6.2.1设计目标

6.2.2总体设计

6.2.3程序模块设计

第七章 基于NS-2的NSIS仿真结果及分析

7.1 NS-2仿真平台简介

7.1.1 NS-2的模块、组件、层次结构

7.1.2 NS-2网络模拟

7.1.3 OTcl实现的仿真过程

7.1.4用C++实现新协议

7.2基于NS-2的NSIS仿真结果及分析

第八章 结束语

8.1工作总结

8.2工作展望

参考文献

致谢

攻读学位期间发表的学术论文

展开▼

摘要

随着网络技术的发展以及手提电脑的普及,移动办公己经成为了生活工作的需要,移动IP技术应运而生。为了网络安全而广泛应用的防火墙技术在与移动IPv6融合过程中出现了很多问题,有许多需要协调的地方。这对移动IPv6的广泛应用带来了困难。 本文对防火墙技术在移动IPv6网络环境中应用的过程中出现的问题进行了详细的分析,对NSIS(Next Steps in Signaling)协议进行了详细的介绍,其中重点研究了NSIS协议中的NATFW NSLP信令应用。NATFW NSLP信令应用中提出可以通过信令改变信令所经过的路径上的防火墙的规则,因此可以应用NATFW NSLP协议来解决防火墙穿越的问题。 目前,网络中部署的大部分防火墙不支持移动IPv6,利用NSIS协议的NAT/FW NSLP配置防火墙策略是一种通过信令方式使移动IP消息穿越防火墙的方案,本文旨在解决移动IPv6环境下利用NSIS协议穿越防火墙过程中防火墙发现的问题,降低信令的复杂度,以节省开销,降低网络时延。防火墙发现和防火墙穿越都是基于NSIS的信令来实现,减少信令复杂度。 当移动节点发现自己已经发生了移动,离开了家乡链路后引入防火墙发现机制,由移动节点首先探测防火墙是否存在,在存在防火墙的情况下根据不同的网络拓扑结构,以及要选用的路由方式,应用NATFW NSLP协议,参与通讯的节点发出信令,创建NSIS会话,通过安全认证建立了NSIS会话后,就可以通过对防火墙规则的改变来解决因为移动性而带来的穿越问题。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
代理获取

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号