| 摘要 | 第1-5页 |
| ABSTRACT | 第5-10页 |
| 第一章 虚拟专用网络概述 | 第10-38页 |
| ·VPN的定义 | 第10-13页 |
| ·简要历史 | 第10-11页 |
| ·VPN的优点 | 第11-12页 |
| ·ISP网络术语 | 第12-13页 |
| ·VPN网络的分类 | 第13-20页 |
| ·VPN类型 | 第13-14页 |
| ·VPN工作组 | 第14-15页 |
| ·VPN的关键技术及协议 | 第15-16页 |
| ·隧道机制 | 第16-17页 |
| ·隧道的分类 | 第17-20页 |
| ·IP VPN的分类 | 第20-23页 |
| ·IP VPN的定义 | 第20-21页 |
| ·IP VPN的分类 | 第21-23页 |
| ·MPLS VPN网络的特点分析 | 第23-32页 |
| ·MPLS与传统网络的关系 | 第24-25页 |
| ·MPLS网络本身固有的问题 | 第25-28页 |
| ·MPLS VPN网络的挑战 | 第28-30页 |
| ·MPLS BGP网络扩展性的仿真 | 第30-32页 |
| ·未来Internet网络的特点 | 第32-35页 |
| ·层次式交换网络的特点 | 第35-37页 |
| ·本文的简要介绍和论文组织 | 第37-38页 |
| ·研究内容和主要贡献 | 第37页 |
| ·论文组织 | 第37-38页 |
| 第二章 层次式交换网络虚拟专网设计框架 | 第38-70页 |
| ·层次式交换网络的基本思想 | 第38-39页 |
| ·层次式交换网络的基本思想 | 第38-39页 |
| ·层次式交换网络相关术语 | 第39页 |
| ·层次式交换网络体系结构概述 | 第39-43页 |
| ·拓扑结构层次与地址结构层次严格匹配 | 第40-42页 |
| ·节点域交换控制 | 第42-43页 |
| ·层次网络地址空间的表示方法 | 第43-48页 |
| ·地址空间的分离与融合 | 第43-46页 |
| ·内部信息包的终止方法 | 第46-47页 |
| ·内部地址的表示及访问方法 | 第47-48页 |
| ·层次交换网络虚拟专网架构设计 | 第48-69页 |
| ·设计目标 | 第48-49页 |
| ·层次交换网络IPv6 VPN拟解决的关键问题 | 第49页 |
| ·层次交换网络IPv6 VPN地址分配方案 | 第49-51页 |
| ·层次交换网络IPv6 VPN架构 | 第51-53页 |
| ·PE端VPN的转发过程 | 第53-55页 |
| ·VPN的查询、查询应答和MTU探测消息 | 第55-58页 |
| ·VPN的注册、增添和注销消息 | 第58-62页 |
| ·边缘VPN的自动配置 | 第62-63页 |
| ·基于主机的VPN | 第63-64页 |
| ·虚拟网络的拓扑结构 | 第64-69页 |
| ·本章小节 | 第69-70页 |
| 第三章 层次网络虚拟专网的服务质量保证机制 | 第70-94页 |
| ·层次网络服务质量保证的实现框架 | 第70-79页 |
| ·层次交换网络服务质量控制模型的基本元素 | 第71-73页 |
| ·HSNet的资源管理 | 第73-74页 |
| ·接纳控制模型和资源预留(RSVP)控制平面 | 第74-75页 |
| ·数据平面 | 第75-79页 |
| ·确保服务的公平算法 | 第79-82页 |
| ·主机参与的调整发送速率 | 第79-82页 |
| ·边缘节点感知的公平确保服务(Edge Aware Fair Assured Service) | 第82-91页 |
| ·过载系数的调节方法 | 第82页 |
| ·算法介绍 | 第82-83页 |
| ·算法的实现 | 第83-87页 |
| ·性能评估仿真实验 | 第87-91页 |
| ·层次网络虚拟专网服务质量保证的特殊性 | 第91-93页 |
| ·虚拟专网的服务质量模型 | 第91-92页 |
| ·虚拟专网对服务质量的性能要求 | 第92-93页 |
| ·本章小节 | 第93-94页 |
| 第四章 虚拟专网的安全机制 | 第94-117页 |
| ·网络安全防范体系框架结构 | 第94-96页 |
| ·层次网络的安全性分析 | 第96-98页 |
| ·源端口对地址的检测 | 第96-97页 |
| ·网络截听 | 第97页 |
| ·VPN接入网络安全 | 第97-98页 |
| ·IPsec概述 | 第98-104页 |
| ·结构 | 第98-100页 |
| ·传送模式与隧道模式 | 第100页 |
| ·安全关联SA | 第100-102页 |
| ·IPSec安全策略(SPD) | 第102-103页 |
| ·安全策略库(SPD)与安全关联库的交互 | 第103-104页 |
| ·封装安全载荷(ESP) | 第104-106页 |
| ·封装安全载荷(ESP)包格式 | 第104-105页 |
| ·封装安全载荷协议处理 | 第105-106页 |
| ·Internet密钥交换(IKE) | 第106-111页 |
| ·IKE的基本概念 | 第106-108页 |
| ·IKE SA建立 | 第108-110页 |
| ·IPsec SA建立(快速模式) | 第110-111页 |
| ·层次交换网络 VPN实验 | 第111-115页 |
| ·实验设计原则 | 第111页 |
| ·IPsec原型软件FreesWan简介 | 第111-112页 |
| ·VPN系统实验 | 第112-113页 |
| ·测试结果 | 第113-115页 |
| ·本章小节 | 第115-117页 |
| 第五章 层次网络虚拟专网的硬件设计 | 第117-129页 |
| ·当前网络协议软件和高端路由器硬件发展趋势 | 第117-119页 |
| ·高端路由器硬件发展趋势 | 第117-118页 |
| ·网络协议软件的发展 | 第118-119页 |
| ·网络处理器数据包的通用处理流程 | 第119-120页 |
| ·网络处理器各部件在IPsec处理中的功能 | 第120-121页 |
| ·安全系统的架构 | 第121-128页 |
| ·旁路(look inside)架构 | 第122页 |
| ·直通(Flow through)架构 | 第122-123页 |
| ·架构总结和比较 | 第123-124页 |
| ·参考设计 | 第124-128页 |
| ·本章小节 | 第128-129页 |
| 第六章 结束语 | 第129-132页 |
| ·本文主要贡献与创新 | 第129-130页 |
| ·下一步研究工作 | 第130-132页 |
| 参考文献 | 第132-136页 |
| 致谢 | 第136-137页 |
| 作者简历 | 第137页 |