- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于NAT-PT分段IPSec隧道建立技术 摘 要:NAT-PT技术解决了IPv4/IPv6之间的通信问题,但是通信过程中的安全却没有得到保证。对基于NAT-PT的IPv4/ IPv6网络通信原理及存在问题进行分析,并进行了IPSec安全协议的应用实施分析后,提出一种分段的IPSec安全隧道建立技术,实现在NAT-PT特殊网络环境下部署IPSec安全隧道从而保证通信数据的安全。 关键词:NAT-PT; IPSec隧道; 转换网关; IKE 中图分类号:TP393.08 文献标识码:a DoI: 10.3969/j.issn.1003-6970.2012.02.046 The establishment of technology based on the IPSec tunnel section of the NAT-PT GU huan(Jiangsu Automation Research Institute, Jiangsu Lianyungang 222006) 【Abstract】Nat-Pt technology to solve the communication problems between the IPv4/IPv6, but the security of the communication process but not guaranteed. analysis of Nat-Pt IPv4/IPv6 network communication principles and problems,and after the application of the IPSec security protocol implementation analysis,Proposed a sub-IPSec tunnel establishment of technical, the Nat-Pt special network environment deploying IPSec tunnel in order to ensure the safety of the communication data. 【Key words】Nat-Pt; IPSec tunnel; Conversion Gateway; IKe 0 引 言 NAT-PT技术是边缘网络过渡的主要解决方案,主要用于解决IPv4/IPv6网络之间的直接通信问题,但是不能防篡改、不能提供认证及加密,缺乏安全性。IPSec协议可应用于IPV6网络并提供安全保证。但是在NAT-PT环境下不能直接应用。因此,需要在NAT-PT环境下采用合理的部署方案来实现IPSec VPN,从而保证数据的安全。 1 概述 NAT-PT技术主要利用IPv4/IPv6 NAT进行IPv4地址和IPv6地址的转换,与SIIT的IP协议转换结合实现协议的转换,同时采用DNS-ALG技术实现IPv4/IPv6间的域名解析和寻址[1]。 (1)地址转换:NAT-PT网关设有IPv4地址池,需要将IPv6地址转换为IPv4地址时从中动态获取一个IPv4地址,把IPv6源地址转换成该IPv4地址并提取IPv6目的地址中的主机地址部分作为IPv4的目的地址,对包头校验和重新计算,在地址转换映射表中记录该地址转换信息。当需要把IPv4地址转换成IPv6地址时,则根据地址转换映射表中的地址转换记录把IPv4地址转换成相应的IPv6地址。 (2)协议转换:NAT-PT的协议转换基于SIIT协议,SIIT定义了IPv4/IPv6包头转换的方法。在IPv4网络中IPv4包头的标志字段中有一个不分片DF位,可根据是否要进行数据包分片的需要来对该位进行确认设定。在IPv6网络中数据包的分片在主机上完成,IPv6路由器不会进行包的分片,因此在进行IPv4/IPv6包头转换过程中当DF为0或IPv4包己被分片时需要将分片扩展头加在IPv6包头后。 (3)DNS-ALG:在纯IPv4网络中,其网络节点只能发送和接收IPv4地址类型的IP包;同样纯IPv6网络中的节点也只能发送和接收IPv6地址类型的IP包。因此在纯IPv4主机和纯IPv6主机之间无法直接通过IP地址进行通信。由于IPv4和IPv6具有相同的域名结构,IPv4和IPv6可以使用相同的域名空间,因此可以利用域名系统在应用层上屏蔽IP地址,通过DNS-ALG进行IPv4地址与IPv6地址之间的映射从而实现纯IPv4主机和纯IPv6主机之间的直接通信。 2 现有问题分析及解决方法 解决NAT-PT网络的安全问题主要依靠在NAT-PT网络中部署IP
文档评论(0)