《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > IPv4/IPv6安全網關的應用與分析
IPv4/IPv6安全網關的應用與分析
中電網
馬林可,吳峰
摘要: IPv6取代IPv4已經成為公認的事實,然而這將是一個長期的、漸進的過程。IPv6的部署大致要經歷一個過程。初始階段,在IPv4的網絡海洋中,會出現若干局部零散的IPv6孤島,為了保持通信,這些孤島通過跨越IPv4的隧道彼此連接。隨著IPv6規模的應用,原來的孤島逐漸 ...
Abstract:
Key words :

      EVOC network security products in the IPv4/IPv6 gateway applications

      WUFeng

      (EVOC  INTELLIGENT  TECHNOLOGY  CO., LTD, SHENZHEN, 518057,P.R.China)

      Abstract: to nalyse the application of IPv4/IPv6 security gateway in this paper; to describe the EVOC network security products in the IPv4/IPv6 gateway applications.

      Key words: IPv4; IPv6; security gateway

      1 引言

      IPv6取代IPv4已經成為公認的事實,然而這將是一個長期的、漸進的過程。IPv6的部署大致要經歷一個過程。初始階段,在IPv4的網絡海洋中,會出現若干局部零散的IPv6孤島,為了保持通信,這些孤島通過跨越IPv4的隧道彼此連接。隨著IPv6規模的應用,原來的孤島逐漸聚合成為了骨干的IPv6 Internet網絡,形成于IPv4骨干網并存的局面。在IPv6骨干上可以引入了大量的新業務,同時可以充分發揮IPv6的優勢。為了實現IPv6和IPv4網絡資源的互訪,還需要轉換服務器以實現IPv6和IPv4的互通。最后,IPv4骨干網逐步萎縮成局部的孤島,通過隧道連接,IPv6占據主導地位,具備全球范圍的連通性。
  
      IPv6提供很多過渡技術來實現這個漸進過程。這些過渡技術主要圍繞著解決兩類問題:IPv6孤島互通技術——實現IPv6網絡和IPv6網絡的互通;IPv6和IPv4互通技術——實現兩個不同網絡之間互相訪問資源。因此我們提出研制IPv4/IPv6互聯網關,通過協議地址翻譯的機制來解決IPv4和IPv6的互聯互通問題,實現IPv4向IPv6的平滑過渡。該設備可應用在城域網、校園網、企業網和其他專用網絡上,實現各級子網對現有IPv6/IPv4資源的安全訪問。圖1-1為IPv4/IPv6網關的典型應用場景。圖1-2為IPv4/IPv6網關組網的連接情況。

  
      圖1-1  IPv4/IPv6安全網關的典型應用場景

  
      圖1-2 IPv4/IPv6安全網關組網

      2 IPv4/IPv6安全網關原理

      IPv4/IPv6安全網關主要由四部分構成,分別為機械結構部分、路由器電器部分、一次電源和通風散熱系統。機械部分包括主機箱和配線架,主機箱可以外購或者按照機械尺寸定制,配線架采用19英寸機箱的標準配線架;一次電源和電源廠家協商定制;通風散熱系統由兩組風扇組成,負責網關主機框和電源的散熱;路由器電器將采用主控板、交換板、電源冗余設計等模塊實現模塊化結構設計,具有平滑的可升級能力。IPv4/IPv6安全網關的體系結構如圖1-3所示。

                                           
      圖1-3 IPv4/IPv6網關體系結構

      安全網關主要包括支撐子系統,路由協議處理子系統(主要是BGP4+代理),IPv4/IPv6互連網關核心功能處理子系統、IP轉發子系統(分布式結構),操作管理子系統等等。圖1-4給出了在該體系結構下,IP分組流動的示意圖。

  
      圖1-4  IP分組處理流程示意圖

      操作與管理子系統

      操作與管理子系統(OAM子系統)是整個IPv4/IPv6互連網關的控制核心。它需要實現對整個IPv4/IPv6互連網關系統的控制和管理。操作與管理子系統的主要功能包括:提供多種用戶操作界面,包括控制臺、虛擬終端和SNMP網絡管理;實現被管理模塊之間的信息交互;提供分布式支持;實現錯誤檢測和錯誤恢復功能;提供一套完善的運行時調試接口。

      IP轉發子系統

      轉發子系統實現IPv4/IPv6互連網關系統中路由器的基本功能—IP分組的轉發。該子系統實現IPv6、ICMPv6和Neighbor Discovery三個主要協議以及IPv4協議棧中的相應協議,并能夠同時支持單處理器平臺和分布式多處理器平臺的IP分組轉發。

      路由協議處理子系統

      路由協議處理子系統主要實現IPv4/IPv6互連網關上的BGP4+的代理,4to6過渡協議需要支持IPv4路由表向IPv6傳播,并從IPv6網絡中學習IPv4路由表。該部分主要實現4to6過渡協議中的路由處理機制,包括組播路由的支持。

      支撐子系統

      支撐子系統是整個IPv4/IPv6互連網關系統上層應用實體的服務提供者。從協議角度看,它為BGP4+代理以及網管協議SNMP提供服務;從系統角度來看,它是操作和管理系統的一種手段。支撐子系統將實現它的三個組成部分的協議規范要求,實現了端到端的數據傳輸,并且提供了一種遠程登錄訪問的手段。

      IPv4/IPv6安全網關核心功能處理子系統

      安全網關核心功能處理主要是實現IPv4/IPv6網絡過渡機制和過渡技術,目前包括協議翻譯轉換技術、隧道技術、4to6過渡技術以及應用層網關技術。安全網關3個主要的部分:報文翻譯,DNS應用層網關,FTP應用層網關。

  
      圖1-5  NAT_PT的總體結構圖

      報文翻譯

      報文翻譯部分是NAT_PT的最基礎部分。它負責進行IPv4和IPv6報文之間的翻譯。具體的實現主要針對TCP、UDP和ICMP三種不同類型的報文進行翻譯。由于TCP自己的特性,在地址映射的時間上,還有TCP建立連接的時候,對動態地址池的操作都和UDP、ICMP有所區別。

      DNS應用層網關

      DNS應用層網關部分是為了支持DNS的IPv6擴展功能的。它主要對針對目的端口/源端口=53的DNS_UDP報文進行翻譯的。DNS應用層網關的主要功能是支持外部的IPv4主機對IPv6域內服務器的訪問。這樣,當外部的DNSv4的查詢報文通過路由器的時候,將被翻譯后送到IPv6域內的IPv6 DNS服務器。同樣IPv6域內的IPv6 DNS服務器的DNSv6回復報文,也將被翻譯后返回給原IPv4主機。

      FTP應用層網關

      由于FTP的IPv6擴展功能和現有的IPv4FTP命令不相同,不完全兼容,所以需要對FTP的命令作翻譯。同時的由于TCP報文的負荷長度有所變動,所以還需要對一個FTP的連接的所有TCP數據報的順序號進行修正。FTP應用層網關部分主要對針對目的端口/源端口=21的FTP_TCP報文進行翻譯。

      3 IPv4/IPv6安全網關解決方案

      根據IPv4/IPv6安全網關的原理和市場需求,從性能,可擴展性以及高可靠性的角度出發,推薦采用研祥(EVOC)的網絡系統平臺NPC-8205作為解決方案的硬件平臺,在此可靠的平臺上實現IPv4/IPv6安全網關。

      NPC-8205是一款基于Intlel新一代服務器JasperForest平臺的高端網絡應用系統產品。采取的服務器平臺,北橋集成在CPU里面,大大提高了CPU對內存和外設的訪問速度。全模塊化的網絡設計,可靈活選擇光電組合,并在千兆,萬兆之間靈活切換。主板支持兩顆CPU,支持12個DIMM內存槽,6個SATA接口。支持CF卡,板載PCI擴展槽和兩個PCI-E擴展槽。整機支持三個全模塊的網絡擴展,支持兩個2.5寸抽拉硬盤位,支持液晶屏顯示,板載2千兆電口,1個串口,2個USB,前面板可擴展兩個PCI –E設備,支持冗余電源。

      采用JASPER FOREAST平臺具有以下優點:

      (1)支持超線程:第三代超線程技術。

      (2)支持虛擬化設備輸入/輸出 (VT-d):在之前以虛擬化CPU為主的基礎上增加設備輸入/輸出的虛擬化,能有效提高虛擬機的性能和效率。

      (3)內核加速模式(Turbo Mode):內核運行動態加速??梢愿鶕枰_啟、關閉以及加速單個內核的運行。這樣動態的調整可以提高系統和CPU整體的能效比率。

      (4)Cache的設計:采用三級全內含式Cache設計,L1的設計和Core 微架構一樣;L2采用超低延遲的設計,每個內核256KB;L3采用共享式設計,被片上所有內核共享。

      (5) 集成了內存控制器(IMC):從芯片組上移到CPU片上,支持多通道DDR3內存,內存讀取的延遲大幅度減少,內存帶寬大幅提升,最多可達三倍。

      (6)QPI:“快速通道互聯”,取代前端總線(FSB)的一種點到點連接技術,20位寬的QPI連接其帶寬可達驚人的每秒25.6GB,遠非FSB可比。QPI最初能夠發放異彩的是支持多個處理器的服務器平臺,QPI可以用于多處理器之間的互聯。

      自由切換的光電口模塊設計

      不打開箱蓋,直接在前面板操作,就可以在光口模塊和電口模塊間任意更換??梢造`活的搭配出光口不同數量。電口不同數量。光口模塊和電口模塊混合同時使用。

  
      (應用原理圖)

      4.結束語

      綜上可見,研祥(EVOC)的網絡系統平臺NPC-8205作為實現IPv4/IPv6安全網關解決方案的硬件平臺,解決了IPv4/IPv6安全網關對對計算性能,存儲性能,可靠性能,擴展性能的需求,是一個比較優秀的解決方案。

      參考文獻:

      馮登國. 計算機通信網絡安全(M).北京:清華大學出版社,2001.2

      www.intel.com. 英特爾嵌入式與通信產品資源,技術和解決方案

      Christopher Y.Metz.IP Switching Protocols and Architeetures. 北京:機械工業出版社,1999.11
 

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          麻豆久久精品| 欧美先锋影音| 久久久不卡网国产精品一区| 亚洲欧美日韩国产综合精品二区| 国产无遮挡一区二区三区毛片日本| 一区二区三区欧美成人| 午夜精品久久久久久久白皮肤| 久久理论片午夜琪琪电影网| 亚洲乱码日产精品bd| 国产情侣一区| 亚洲精华国产欧美| 久久久91精品| 欧美精品在线极品| 久久精品30| 国产一区久久久| 韩国在线视频一区| 一本久道综合久久精品| 亚洲一区二区三区国产| 久久免费观看视频| 久久久久在线| 国产欧美精品va在线观看| 榴莲视频成人在线观看| 另类酷文…触手系列精品集v1小说| 午夜精品电影| 久久久综合精品| 久久成人免费日本黄色| 亚洲日本成人| 欧美激情在线有限公司| 国产亚洲精品成人av久久ww| 亚洲黄色三级| 亚洲在线视频免费观看| 亚洲国产高清一区二区三区| 亚洲欧美日韩成人| 99ri日韩精品视频| 亚洲国产欧美在线人成| 亚洲精品乱码久久久久久日本蜜臀| 午夜在线精品偷拍| 欧美精品久久久久久久| 国产精品日本欧美一区二区三区| 中文欧美在线视频| 国产精品区二区三区日本| 黄色成人av| 亚洲在线观看免费视频| 99人久久精品视频最新地址| 欧美极品影院| 在线电影一区| 一区二区三区毛片| 欧美在线免费观看亚洲| 国产视频观看一区| 亚洲精品一区二区三区蜜桃久| 中文在线资源观看网站视频免费不卡| 亚洲免费成人av电影| 亚洲丝袜av一区| 国产一区二区三区四区hd| 99热免费精品在线观看| 国产精品五月天| 国产欧美日韩三级| 黑人中文字幕一区二区三区| 国产欧美日韩精品丝袜高跟鞋| 亚洲国产欧美国产综合一区| 悠悠资源网久久精品| 性欧美暴力猛交69hd| 中文国产亚洲喷潮| 国产一区二区精品| 亚洲精品国精品久久99热一| 国产亚洲一级| 亚洲电影免费观看高清完整版在线观看| 国产精品videosex极品| 嫩模写真一区二区三区三州| 亚洲香蕉成视频在线观看| 亚洲精品国产系列| 欧美激情精品久久久久久黑人| 六十路精品视频| 欧美激情亚洲视频| 亚洲片在线资源| 久久精品国内一区二区三区| 午夜在线观看免费一区| 国产一区二区高清不卡| 欧美日韩亚洲在线| 夜久久久久久| 99精品欧美一区二区三区综合在线| 亚洲高清视频中文字幕| 欧美精品黄色| 国产一区二区三区精品欧美日韩一区二区三区| 国产精品日韩久久久久| 国产亚洲成av人在线观看导航| 欧美成人一区二区三区在线观看| 国产欧美亚洲一区| 亚洲午夜激情| 激情久久五月| 国产一区二三区| 亚洲国产精品免费| 免费欧美电影| 一区二区在线观看视频在线观看| 亚洲精品日韩激情在线电影| 亚洲永久视频| 欧美丰满少妇xxxbbb| 99国产一区二区三精品乱码| 黄色成人av在线| 亚洲国产日韩精品| 蜜桃精品一区二区三区| 欧美视频官网| 在线国产日韩| 欧美无砖砖区免费| 亚洲精品之草原avav久久| 欧美精品在线观看91| 久久精品女人的天堂av| 日韩午夜免费| 国产精品嫩草99av在线| 国产麻豆午夜三级精品| 狠狠色狠狠色综合日日91app| 亚洲综合日韩中文字幕v在线| 激情欧美国产欧美| 久久亚洲春色中文字幕久久久| 亚洲国产日韩综合一区| 欧美亚洲第一区| 欧美日韩第一页| 亚洲精品免费看| 欧美精品在线一区二区三区| 欧美国产精品| 国产精品久久久久秋霞鲁丝| 国产午夜精品视频| 久久激情中文| 欧美日韩亚洲一区三区| 夜夜夜精品看看| 欧美乱在线观看| 国产女同一区二区| 亚洲手机视频| 欧美日韩国产经典色站一区二区三区| 国产精品网站在线| 噜噜噜久久亚洲精品国产品小说| 午夜日韩福利| 欧美一乱一性一交一视频| 国产欧美一区在线| 老司机久久99久久精品播放免费| 男人的天堂亚洲在线| 欧美亚洲网站| 国产精品久久77777| 国产在线精品一区二区夜色| 亚洲一区在线观看视频| 欧美激情一级片一区二区| 亚洲在线播放| 欧美日韩视频| 欧美国产视频在线观看| 国产精品白丝黑袜喷水久久久| 久久精精品视频| 久久亚洲私人国产精品va媚药| 亚洲欧美日韩在线播放| 国产精品亚洲精品| 欧美视频中文字幕在线| 91久久精品国产91久久性色| 亚洲电影激情视频网站| 老司机67194精品线观看| 欧美极品在线播放| 精品不卡一区二区三区| 午夜精品免费| 国产精品久久久久久久久久直播| 欧美日韩免费观看一区三区| 欧美高清视频一区二区三区在线观看| 欧美日韩在线综合| 欧美高清日韩| 91久久久国产精品| 亚洲视频一二三| 国产一级揄自揄精品视频| 久久嫩草精品久久久久| 亚洲女性喷水在线观看一区| 玖玖玖国产精品| 久久久久欧美| 国产啪精品视频| 欧美福利视频| 久久这里只有精品视频首页| 欧美日韩成人免费| 国产精品国产一区二区| 国产精品日韩一区二区| 国产欧美亚洲日本| 亚洲欧洲日本国产| 亚洲精品自在久久| 久久久久9999亚洲精品| 韩国三级在线一区| 欧美成年人在线观看| 欧美va日韩va| 中文久久精品| 国产精品稀缺呦系列在线| 免费成人网www| 国产精品素人视频| 99在线|亚洲一区二区| 亚洲国产精品高清久久久| 亚洲女与黑人做爰| 亚洲无吗在线| 亚洲欧洲免费视频| 在线观看国产欧美| 国产精品免费观看视频| 亚洲午夜在线观看| 国产精品一香蕉国产线看观看| 国产精品久久国产三级国电话系列| 久久精品国产精品亚洲精品| 最近看过的日韩成人| 欧美a一区二区| 国产三级精品三级| 久久国产直播| 亚洲高清成人| 久久夜色精品国产亚洲aⅴ| 午夜精彩国产免费不卡不顿大片| 亚洲精品免费网站| 欧美在线一级视频| 欧美激情一二区| 亚洲午夜av在线| 香蕉乱码成人久久天堂爱免费| 亚洲精品视频中文字幕| 亚洲欧洲日本专区| 日韩视频在线观看| 亚洲六月丁香色婷婷综合久久| 国产精品一区二区三区久久| 欧美淫片网站| 亚洲高清电影| 国产一区二区三区久久久久久久久| 国产欧美短视频| 欧美大片va欧美在线播放| 欧美超级免费视 在线| 久久成人免费电影| 久久国产加勒比精品无码| 欧美香蕉大胸在线视频观看| 国产美女在线精品免费观看| 欧美成人有码| 亚洲欧美日韩国产一区二区三区| 国产噜噜噜噜噜久久久久久久久| 香蕉久久夜色精品国产使用方法| 亚洲一级在线观看| 在线观看日韩一区| 亚洲欧美成人| 国产欧美一区二区三区另类精品| 欧美一区亚洲一区| 中文网丁香综合网| 欧美激情综合五月色丁香| 久久一日本道色综合久久| 欧美日韩一区二区免费视频| 欧美日韩中文字幕综合视频| 亚洲国产婷婷香蕉久久久久久| 亚洲精选视频在线| 欧美午夜理伦三级在线观看| 久久久久久噜噜噜久久久精品| 久久一区亚洲| 久久九九电影| 欧美国产第一页| 精品999成人| 夜夜嗨av一区二区三区网页| 国产精品丝袜白浆摸在线| 蜜月aⅴ免费一区二区三区| 午夜精品久久久久久久99黑人| 欧美精品1区2区3区| 国产欧美精品一区aⅴ影院| 伊人狠狠色j香婷婷综合| 欧美精品久久一区| 欧美日韩一区二区三区在线视频| 亚洲欧美精品伊人久久| 一本久道久久综合狠狠爱| 日韩一二在线观看| 国产人成精品一区二区三| 在线观看亚洲精品视频| 亚洲人体1000| 久久久久久久网| 亚洲毛片一区二区| 一本久道久久综合中文字幕| 国内精品视频666| 欧美在线国产精品| 亚洲天堂av高清| 一区二区高清视频| 亚洲三级免费电影| 在线精品国产欧美| 久久av资源网站| 国产日韩成人精品| 欧美一区二区三区免费观看| 久久久精品tv| 一区二区三区 在线观看视频| 免费成人av资源网| 久久男人av资源网站| 一区二区三区在线免费观看| 中国日韩欧美久久久久久久久| 亚洲欧美欧美一区二区三区| 91久久精品久久国产性色也91| 一区二区三区精品久久久| 欧美性jizz18性欧美| 国产精品午夜在线| 久久久青草婷婷精品综合日韩| 久久噜噜噜精品国产亚洲综合| 亚洲一区二区三| 欧美国产日韩亚洲一区| 欧美一区免费视频| 麻豆久久久9性大片| 亚洲观看高清完整版在线观看| 在线精品视频一区二区| 久久精品三级| 美女精品在线| 欧美久久久久免费| 欧美在线亚洲一区| 久久精品成人一区二区三区| 欧美一区二区三区播放老司机| 欧美福利在线| 亚洲精品综合在线| 欧美专区日韩专区| 亚洲手机在线| 欧美电影在线| 欧美亚洲视频一区二区| 亚洲国产精品尤物yw在线观看| 欧美激情综合色| 久久久91精品国产一区二区三区| 午夜性色一区二区三区免费视频| 欧美成人一区二区三区| 亚洲影院色在线观看免费| 中文在线资源观看视频网站免费不卡| 欧美色综合网| 欧美亚洲在线观看| 一个人看的www久久| 欧美精品成人91久久久久久久| 欧美不卡高清| 国产午夜精品美女毛片视频| 欧美区一区二区三区| 欧美与欧洲交xxxx免费观看| 欧美韩日一区二区| 国产主播一区二区三区| 黄色成人免费观看| 久久er精品视频| 国产伦一区二区三区色一情| 久久人体大胆视频| 亚洲在线视频网站| 亚洲精品三级| 小黄鸭视频精品导航| 亚洲欧美成人|