摘要 | 第1-5页 |
ABSTRACT | 第5-10页 |
第一章 虚拟专用网络概述 | 第10-38页 |
·VPN的定义 | 第10-13页 |
·简要历史 | 第10-11页 |
·VPN的优点 | 第11-12页 |
·ISP网络术语 | 第12-13页 |
·VPN网络的分类 | 第13-20页 |
·VPN类型 | 第13-14页 |
·VPN工作组 | 第14-15页 |
·VPN的关键技术及协议 | 第15-16页 |
·隧道机制 | 第16-17页 |
·隧道的分类 | 第17-20页 |
·IP VPN的分类 | 第20-23页 |
·IP VPN的定义 | 第20-21页 |
·IP VPN的分类 | 第21-23页 |
·MPLS VPN网络的特点分析 | 第23-32页 |
·MPLS与传统网络的关系 | 第24-25页 |
·MPLS网络本身固有的问题 | 第25-28页 |
·MPLS VPN网络的挑战 | 第28-30页 |
·MPLS BGP网络扩展性的仿真 | 第30-32页 |
·未来Internet网络的特点 | 第32-35页 |
·层次式交换网络的特点 | 第35-37页 |
·本文的简要介绍和论文组织 | 第37-38页 |
·研究内容和主要贡献 | 第37页 |
·论文组织 | 第37-38页 |
第二章 层次式交换网络虚拟专网设计框架 | 第38-70页 |
·层次式交换网络的基本思想 | 第38-39页 |
·层次式交换网络的基本思想 | 第38-39页 |
·层次式交换网络相关术语 | 第39页 |
·层次式交换网络体系结构概述 | 第39-43页 |
·拓扑结构层次与地址结构层次严格匹配 | 第40-42页 |
·节点域交换控制 | 第42-43页 |
·层次网络地址空间的表示方法 | 第43-48页 |
·地址空间的分离与融合 | 第43-46页 |
·内部信息包的终止方法 | 第46-47页 |
·内部地址的表示及访问方法 | 第47-48页 |
·层次交换网络虚拟专网架构设计 | 第48-69页 |
·设计目标 | 第48-49页 |
·层次交换网络IPv6 VPN拟解决的关键问题 | 第49页 |
·层次交换网络IPv6 VPN地址分配方案 | 第49-51页 |
·层次交换网络IPv6 VPN架构 | 第51-53页 |
·PE端VPN的转发过程 | 第53-55页 |
·VPN的查询、查询应答和MTU探测消息 | 第55-58页 |
·VPN的注册、增添和注销消息 | 第58-62页 |
·边缘VPN的自动配置 | 第62-63页 |
·基于主机的VPN | 第63-64页 |
·虚拟网络的拓扑结构 | 第64-69页 |
·本章小节 | 第69-70页 |
第三章 层次网络虚拟专网的服务质量保证机制 | 第70-94页 |
·层次网络服务质量保证的实现框架 | 第70-79页 |
·层次交换网络服务质量控制模型的基本元素 | 第71-73页 |
·HSNet的资源管理 | 第73-74页 |
·接纳控制模型和资源预留(RSVP)控制平面 | 第74-75页 |
·数据平面 | 第75-79页 |
·确保服务的公平算法 | 第79-82页 |
·主机参与的调整发送速率 | 第79-82页 |
·边缘节点感知的公平确保服务(Edge Aware Fair Assured Service) | 第82-91页 |
·过载系数的调节方法 | 第82页 |
·算法介绍 | 第82-83页 |
·算法的实现 | 第83-87页 |
·性能评估仿真实验 | 第87-91页 |
·层次网络虚拟专网服务质量保证的特殊性 | 第91-93页 |
·虚拟专网的服务质量模型 | 第91-92页 |
·虚拟专网对服务质量的性能要求 | 第92-93页 |
·本章小节 | 第93-94页 |
第四章 虚拟专网的安全机制 | 第94-117页 |
·网络安全防范体系框架结构 | 第94-96页 |
·层次网络的安全性分析 | 第96-98页 |
·源端口对地址的检测 | 第96-97页 |
·网络截听 | 第97页 |
·VPN接入网络安全 | 第97-98页 |
·IPsec概述 | 第98-104页 |
·结构 | 第98-100页 |
·传送模式与隧道模式 | 第100页 |
·安全关联SA | 第100-102页 |
·IPSec安全策略(SPD) | 第102-103页 |
·安全策略库(SPD)与安全关联库的交互 | 第103-104页 |
·封装安全载荷(ESP) | 第104-106页 |
·封装安全载荷(ESP)包格式 | 第104-105页 |
·封装安全载荷协议处理 | 第105-106页 |
·Internet密钥交换(IKE) | 第106-111页 |
·IKE的基本概念 | 第106-108页 |
·IKE SA建立 | 第108-110页 |
·IPsec SA建立(快速模式) | 第110-111页 |
·层次交换网络 VPN实验 | 第111-115页 |
·实验设计原则 | 第111页 |
·IPsec原型软件FreesWan简介 | 第111-112页 |
·VPN系统实验 | 第112-113页 |
·测试结果 | 第113-115页 |
·本章小节 | 第115-117页 |
第五章 层次网络虚拟专网的硬件设计 | 第117-129页 |
·当前网络协议软件和高端路由器硬件发展趋势 | 第117-119页 |
·高端路由器硬件发展趋势 | 第117-118页 |
·网络协议软件的发展 | 第118-119页 |
·网络处理器数据包的通用处理流程 | 第119-120页 |
·网络处理器各部件在IPsec处理中的功能 | 第120-121页 |
·安全系统的架构 | 第121-128页 |
·旁路(look inside)架构 | 第122页 |
·直通(Flow through)架构 | 第122-123页 |
·架构总结和比较 | 第123-124页 |
·参考设计 | 第124-128页 |
·本章小节 | 第128-129页 |
第六章 结束语 | 第129-132页 |
·本文主要贡献与创新 | 第129-130页 |
·下一步研究工作 | 第130-132页 |
参考文献 | 第132-136页 |
致谢 | 第136-137页 |
作者简历 | 第137页 |