【摘 要】
:
VPN技术利用Internet等公共网络资源构建虚拟专用网络,在共享网络中通过加密隧道等技术来保证用户数据的安全性,是解决网络传输中端到端连接安全问题的一条有效途径。随着VPN
论文部分内容阅读
VPN技术利用Internet等公共网络资源构建虚拟专用网络,在共享网络中通过加密隧道等技术来保证用户数据的安全性,是解决网络传输中端到端连接安全问题的一条有效途径。随着VPN业务的扩展,必然部署越来越多的VPN设备,如何管理和配置这些设备成为网络管理员的首要任务。基于策略的管理通过策略机制将网络中的管理和执行分开。策略是一组规则的集合。如何将基于策略的管理机制应用到VPN的管理中是论文研究的核心内容。针对现有VPN管理系统的缺陷,引入基于策略的管理。管理员负责定义策略并存放到策略仓库中,网关从策略仓库中下载策略执行并将自己本地策略动态报告到策略仓库中。对策略在系统中的生成、分发、实施和存储流程进行了设计,同时对策略更新过程进行了阐述。全局数据库和策略冲突检测的设计保证了策略的一致性。将网络划分为不同的“安全域”,使得系统具有分级管理的功能。通信模块在设计中通过加密、认证、窗口等技术保证策略在系统中传输的安全性和稳定性。数据库的设计达到第三范式的要求,消除了数据的冗余,保证了系统的查询效率。最后通过实验验证了该系统的可行性和可靠性,实验结果表明了该系统对节约VPN管理与部署成本有着显著的改进。系统在功能测试和性能测试中也表现出了很好的效果。
其他文献
写作是大规模语言考试中用于衡量应试者语言知识和词语组织能力的重要途径,然而基于人工评分的方法存在以下缺点:一是耗费巨大的人力、物力、财力。二是评分的主观性强、误差
基于MVC设计模式的J2EE软件开发正成为当今软件开发的一个热点,本课题中物流实训系统的设计和实现正依赖于MVC设计模式,并最终以Browser/Server结构形式实现。传统J2EE架构使
随着信息智能化进程不断推进,人工智能已经广泛应用于各个方面。尤其在医疗诊断领域,越来越多的生理指标和疾病类型,加大了医生诊断疾病的难度,为了解决这个问题,许多研究学
随着当今社会信息化程度的不断提高,企业应用往往需要从大量异构、分布、自治的多数据源中提取数据,如何屏蔽底层异构数据源,将异构数据映射为统一的数据模型,以及如何快捷有
伴随无线通信技术的快速发展,人们希望能够通过无线方式接入互联网络,最近几年,越来越多的人群开始在日常的工作和生活中使用PDA等移动手持设备。对于企业用户来说,手持设备
本文针对阶段性事件驱动架构(SEDA),设计出一套自适应性能控制机制。过去几年因特网爆炸性的增长引起了大量新的网络服务在全世界范围内快速普及,网络服务已经成为一种重要的
随着互联网的蓬勃发展,互联网越来越成为民众表达自己利益诉求、发泄自己情感以及跟其他民众进行思维讨论碰撞的一个新平台。但由于网民素质参差不齐,热点事件到底是确有其事
计算机软件的普遍应用带给人们越来越多的便捷,并日益影响人们的日常生活,但计算机软件中存在大量的错误及漏洞,隐藏着巨大的风险。因此,无论是科研机构还是企业,都在努力研
VoIP是下一代网络中一个极其重要的应用,作为构建VoIP电话系统信令协议之一的SIP协议,以其突出的简单、灵活、分布式控制和易于扩展等优点赢得了业界的青睐,尤其是在3G即决定
随着互联网(Internet)的高速发展,人们的信息来源得到了极大的丰富,信息获取方式也随之而改变。这为人类带来机遇的同时也带来了挑战。在Web信息呈现几何级数增长的情况下,如