用于家庭网络的IP防火墙中NAT与IPSec技术的设计与实现

来源 :中国科学院沈阳计算技术研究所 | 被引量 : 0次 | 上传用户:ccicc
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
该文首先介绍了防火墙的概况及发展趋势,然后,作为开发平台,该文简略地介绍了Windows2000.这样,可以对本防火墙的设计有个整体认识.防火墙的主要功能就是防止外部主机对内网中主机的非授权访问,而限制从外部网络到内部网络的连接是主要技术之一,NAT具有这种功能.当外网的主机要主动访问内网的主机时,一般情况下要首先与内网中的某台主机建立连接,但是,它不知道内网主机的IP地址,其次内网主机地址一般由内部保留地址,不允许在Internet上传输,再次NAT内部的记录表中没有该外部连接的表项,因此不允许该连接的请求通过NAT,这样就起到了防火墙安全防护的作用.该文在第三章详细介绍了NAT技术与设计.要解决网络的安全问题,首先必须解决IP的安全问题.而IPSec协议正是解决IP通信安全的一个可行方案,它使用强的密码认证协议和加密算法来保护IP通信的完整性和保密性.该文在第四章对IPSec进行了全面分析和设计.防火墙中同时集成IPSec和NAT,便出现了IPSec和NAT的兼容性问题.该文的第五章首先分析了它们的关系,然后,根据本系统放在网络边缘等特点,提出了兼容性的解决办法.
其他文献
在储层地质随机建模结果可视化中,多边形是几何形体最常用的图形表现方式.对于图形的显示、消隐、边界处理、裁剪等问题的处理中,常常用到了判断任意点是否为多边形的内点的
该文主要从关守的代理功能;用户的认证、授权、计费;关守的服务控制三个方面对关守进行了功能扩展.论文首先介绍了VoIP与H.323协议簇;用户的认证、授权、计费;关守的服务控制
移动通信网络的经营者移动运营商凭借其所拥有的数目庞大的移动用户群毫无疑问在移动电子商务的开拓中占有主导地位.短消息业务的成功已经证明:移动运营商通过提供语音服务产
该文首先介绍了MPLS技术以及实施流量工程的目标,论述了如何利用MPLS实施流量工程及其优点,在这基础上设计了支持流量工程的MPLS路由器软件体系结构,论述了路由器的构成组件
近年来随着移动终端的不断普及,人们对通讯录管理软件的使用越来越频繁。移动终端上系统通讯录的联系人搜索模块与拨号模块是分离的,用户只能先使用全键盘输入联系人姓名再进
该论文以环北部湾经济区交通、旅游多媒体信息在高性能宽带信息示范网上的应用为典型实例.依托国家863信息技术领域重大专项——高性能宽带信息示范网课题的研究,在专家们的
从大型数据库中挖掘频繁模式是许多数据挖掘问题中的核心任务,并有广泛的应用.但是已有的大多数方法都假设数据库是静态的.其实在越来越多的应用领域,数据库都处在有规律的更
该文首先总的介绍了中文文本自动校对技术的研究背景和现状,着重讨论了自动纠错研究中存在的问题和难点,继而简述了一些与中文文本自动纠错相关的理论及评价指标.在对中文文
该文从三维地形建模的过程入手,仔细分析了国内外对于三维地形的研究情况.针对如何采用较少的数据表示和显示三维地形的问题进行研究,对三维地形模型数据量大,在Internet上实
软件组件化是当前软件产业发展的一个新方向.将复杂的应用程序分割成若干个功能单一的标准软件模块(标准软件组件),不仅可以使庞大的软件编码、调试工作变得相当简单,而且多