论文部分内容阅读
随着经济全球化的加剧,能源、金融、电力等众多企业在全球设立的分支机构数量越来越多。为保证各分支机构间的通信安全,企业需要采用专用网络进行通信,因此企业对利用公共网络组建专用网络的需求越来越多。相比传统的VPN网络技术,ADVPN网络组建简单方便,可扩展性好,分支机构众多时配置和维护简单,网络的安全性好,报文的传输经过公共网络,具有高度的安全性,同时具有防止非法分支接入功能。 论文首先介绍了实现ADVPN网络的VAM协议和ADVPN协议,VAM协议部分涉及到客户端在服务器上的上线流程、客户端和服务器的报文交互、加密机制、以及保活机制;ADVPN协议则涉及到隧道的建立、删除及维护原理。ADVPN网络中的所有报文交互过程都必须按照这两个协议的规定进行。 其次论文介绍了ADVPN系统设计和ADVPN几种组网方式,论证了分组管理组网方式在大规模组网中的可行性。为解决分组管理组网中跨组隧道建立的问题,论文又详细阐述了ADVPN静态路由方案。从ADVPN静态路由方案遇到的问题入手,分析了三种问题原因,接着针对原因提出了三种ADVPN路由解决方案,并对这三种方案进行了详细阐述。 论文最后给出了系统测试方案。从ADVPN网络功能入手,首先测试了ADVPN网络中客户端在服务器上的上线和下线功能。并在ADVPN网络搭建成功的基础上,验证了各节点间路由转发功能正确性,最终测试表明系统符合协议标准和初始需求,达到了预期目标。