欢迎来到天天文库
浏览记录
ID:36782612
大小:1.11 MB
页数:64页
时间:2019-05-15
《多实例NAT的研究与实现》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、摘要政务网组网环境复杂,经常涉及到不同层次网络之间以及同一层次不同政务内网之间的互访,同时由于不同部门经常是独立进行网络规划,因而不可避免地存在地址重叠以及公私网地址混杂等问题。这是传统单实例NAT所难以处理的,因而我们必须加强NAT的功能,设计一种多VPN实例的NAT以适应政务网复杂组网环境的需求。本文首先全面介绍了多实例NAT两种相关技术:NAT和MPLSVPN,包括NAT的原理、实现方法和应用、MPLSVPN的组网方式、三层MPLSVPN介绍、二层MPLSVPN介绍及二三层MPLSVPN比较。在上述研究和分析
2、的基础上,本文提出L3+多实例NAT(即在交换机上通过处理特定业务功能的接口板,实现多实例NAT业务的集中处理)的系统设计和上层软件子系统的设计,实现了多实例入口动态NAT/NAPT功能、多实例出口动态N删NAPT功能、两次NAZ/NAPT功能、网段变换支持、多口内部服务器支持等功能,使NAT支持多VPN之间以及重叠网络之间进行地址转换,从而可以实现复杂组网环境下多VPN之间的互访。关键字:NAT,多实侈i,MPLSVPN,政务网,网络AbstractCurrentE-Governmentalloverthewor
3、ldiscomplicated,referringtonetworkofdifferentlayersanddifferentinnerGovernmentnetworkofthesamelayer.Asnetworksofdifferentdepartmentsareprogrammedseparately,IPoverlappingandmixturecouldnotbeavoided.AstheseproblemscouldnotbesolvedusingtraditionalsingleinstanceNA
4、T,morepowerfulNATisrequired.WeproposedanewmultipleNATtoadaptthecomplicatedE—Government.ThisarticlesummarizestwokeytechniquesofMultipleInstanceNAT,NATandMPLS,includingprinciples,applicationsofNAT,nettingmodeofMPLSVPN,twoandthreelayersMPLSVPtq,andthedifferencebe
5、tweenthem.ThisarticlepresentsanewtechniqueofintermutualvisitingbetweenmultipleinstancesbasedonL3+multipleinstanceNAT,includingsystemdesign,thefunctionofdynamicNAT/NAPTonmultipleinstancesentrancesandexits,twiceNAT/NAPT、networksegmenttransformsupport、innerserver
6、supportsformultipleIP,andetc.Usingthissystem,NATwillsupportIPtransformbetweenmultipleVPNandoverlappingnetwork.keywords:NAT,MultipleInstance,MPLSVPN,E-Government,Network第1章绪论.1.1.课题背景电子政务网的安全要求与电子政务平台的开放性一直是一对难以调和的矛盾。根据国家信息管理部门相关要求,电子政务信息系统平台采用政务内网、政务外网、公众信息互联网
7、(简称公网)的三网模式。政务内网指政府机关内部的办公自动化系统,政府部门的涉密数据只布置在这一层上;政务外网一般布置非涉密但又不向公众公开的数据,主要用于政府各部门间共享,如税务部门与工商部门共享工商登记信息等;公众信息互联网指政府对外发布的网站,直接与因特网相联,完成网上信息发布、政策公开以及接受企业用户的申请、查询及浏览等。【嵋政务网组网环境复杂,经常涉及到不同层次网络之间以及同一层次不同政务内网之间的互访,同时由于不同部门经常是独立进行网络规划,因而不可避免地存在地址重叠以及公私网地址混杂等问题。这是传统单实
8、例NAT所难以处理的,因而我们必须加强NAT的功能,设计一种多VPN实例的NAT以适应政务网复杂组网环境的需求。政务网VPN间的NAT转换示意图见图1.1.政务外网VPN54t—i=’。’。、≮{“。∥图1.1政务网VPN间的NAT转换示意图1.2.课题的研究内容本课题主要研究多实例NAT的的实现机理,根据相关RFC文档【2矗^量‘7l,提出了基于L3+特性
此文档下载收益归作者所有