首页> 外文OA文献 >Design of Application Layer Gateways for Collaborative Firewalls
【2h】

Design of Application Layer Gateways for Collaborative Firewalls

机译:协同防火墙的应用层网关设计

代理获取
本网站仅为用户提供外文OA文献查询和代理获取服务,本网站没有原文。下单后我们将采用程序或人工为您竭诚获取高质量的原文,但由于OA文献来源多样且变更频繁,仍可能出现获取不到、文献不完整或与标题不符等情况,如果获取不到我们将提供退款服务。请知悉。

摘要

Huoli IPv4 osoitteiden loppumisesta on ollut esillä jo parin viimeisen vuosikymmenen ajan. Lisääntynyt käyttäjien ja palvelujen määrä on kuluttanut osoitteita melko ripeästi.Tätä ongelmaa on pyritty ratkaisemaan, osoitteenmuutoksilla (NAT), luokattomalla reitityksellä (CIDR) ja uudella IP versiolla, tarkemmin IPv6. NAT muuttaa lähdeosoitteen ja usein myös portin numeron julkisen verkon osoitteeksi. Tämä aiheuttaa ongelmia sovellustason protokollissa, jotka viittaavat käyttäjiin yksityisen verkon osoitteiden pohjalta. Usein yksityisen verkon käyttäjät eivät ole saavutettavissa julkisesta verkosta. Siten NAT toimiikin yksinkertaisimpana mahdollisena palomuurina: estäen kaiken sisäänpäin tulevan liikenteen sallien kuitenkin yksityisen verkon käyttäjien olla yhteydessä julkiseen Internetiin. Tämä estää esimerkiksi kaikki sisään tulevat VoIP puhelut. IETF on kehittänyt osoitteenmuutoksen, mutta tällä ratkaisulla on kuitenkin haittansa.Customer Edge Switching (CES) esittelee uudenlaisen tilallisen palomuuri, jonka tarkoituksena on korvata NAT-laitteet, pyrkii poistamaan haittoja nykysissä ratkaisuissa. Useta protokolla, CES mukaan lukien, pyrkivät tarjoamaan yleisen ratkaisun NAT-laitteiden läpäisyyn. Protokollat, jotka kuljettavat yhteystietoja sovellustasolla tarvitsevat ylimääräisiä toiminnallisuuksia reunalaitteisiin.Tässä työssä prototyyppiä on kehitetty tarjoamaan sovellustason yhdyskäytävä kahdelle sovellustason protokollalle. Nämä protokollat ovat Session Initiation Protocol (SIP) ja File Transfer Protocol (FTP). Näiden sovellustason yhdyskäytävien testauksen perusteella voidaan osoittaa, että kehitetty prototyyppi pystyy toimimaan myös sellaisten protokollien kanssa jotka kuljettavat yhteystietoa tietosisällössään, mahdollistaen eri verkkoihin sijoittuneiden käyttäjien keskinäisen kommunikaation.
机译:在过去的几十年中,有关耗尽IPv4地址的担忧已提上日程。越来越多的用户和服务消耗了地址,为解决该问题做出了努力,包括地址更改(NAT),无类路由(CIDR)和新版本的IP,尤其是IPv6。 NAT将源地址(通常也将端口号)更改为公用网络地址。这会导致基于私有网络地址引用用户的应用程序级协议出现问题。通常,专用网络用户无法从公用网络访问。因此,NAT充当了最简单的防火墙:阻止所有入站流量,同时允许专用网络用户连接到公共Internet。例如,这可以防止所有传入的VoIP呼叫。 IETF已开发出地址更改,但是该解决方案有其缺点。客户边缘交换(CES)引入了一种新型的空间防火墙,旨在替代NAT设备,从而消除了当前解决方案的弊端。包括CES在内的几种协议旨在为NAT设备的通过提供通用解决方案。在应用程序级别承载联系人的协议需要外围设备的附加功能,在这项工作中,开发了一个原型来为两个应用程序级别协议提供应用程序级别的网关。这些协议是会话启动协议(SIP)和文件传输协议(FTP)。根据对这些应用程序级网关的测试,可以证明,开发的原型还可以与在其数据内容中携带联系信息的协议一起使用,从而使位于不同网络上的用户之间能够进行通信。

著录项

  • 作者

    Leppäaho Petri Juhani;

  • 作者单位
  • 年度 2012
  • 总页数
  • 原文格式 PDF
  • 正文语种 en
  • 中图分类

相似文献

  • 外文文献
  • 中文文献
  • 专利

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号