首页--工业技术论文--自动化技术、计算机技术论文--计算技术、计算机技术论文--计算机的应用论文--计算机网络论文--一般性问题论文

IPSec穿越NAT的研究与设计

摘要第1-4页
Abstract第4-7页
第一章 绪论第7-15页
   ·背景第7-9页
   ·VPN技术概述第9-11页
   ·NAT技术概述第11-13页
   ·研究目的及内容第13-15页
第二章 IPSec VPN技术第15-29页
   ·网络安全策略第15页
   ·IP层安全策略第15-16页
   ·IPSec协议第16-26页
     ·IPSec概览第16-17页
     ·IPSec体系结构第17-20页
       ·IPSec提供的服务第17页
       ·Security Associations第17-18页
       ·Transport and Tunnel Modes第18-20页
     ·AH第20-22页
     ·ESP第22-24页
     ·AH与ESP对比第24-25页
     ·IKE第25-26页
   ·VPN第26-28页
     ·VPN的类型第26-27页
       ·加密与非加密VPN第26页
       ·基于OSI模型分层的VPN第26-27页
       ·基于商业功能性的VPN第27页
     ·实现VPN的关键技术第27-28页
       ·隧道类型第27页
       ·隧道协议第27-28页
   ·小结第28-29页
第三章 NAT技术第29-41页
   ·私网地址分配第29-30页
     ·动因第29-30页
     ·私网地址空间第30页
   ·地址转换第30-32页
   ·地址转换的工作原理第32-37页
     ·地址转换的种类第32-33页
     ·基本NAT(Basic NAT)第33-34页
     ·使用NAT解决地址重叠问题第34-35页
     ·地址重叠(Address Overloading)第35-37页
   ·NAT所引发的问题第37-39页
     ·NAT的不足第37页
     ·嵌入在IP载荷中的地址信息第37-39页
   ·小结第39-41页
第四章 使用IPSec与NAT构建安全的网络第41-45页
   ·安全区第41-42页
   ·安全网络的典型拓扑结构第42-44页
     ·使用一个三角防火墙创建DMZ第42页
     ·DMZ置于防火墙之外,公共网络和防火墙之间第42-43页
     ·DMZ置于防火墙之外,但不在公共网络和防火墙之间第43-44页
     ·在层叠的防火墙之间创建DMZ第44页
   ·小结第44-45页
第五章 IPSec与NAT的兼容性问题第45-53页
   ·协议之间的不兼容问题第45-50页
     ·AH和NAT之间的不兼容问题第45页
     ·ESP和NAT之间的不兼容问题第45-46页
     ·校验和(Checksum)和NAT之间的不兼容问题第46-47页
     ·IKE中的身份标识符和NAT的不兼容问题第47页
     ·固定的IKE端口和PAT的不兼容问题第47-48页
     ·重叠的SPD和NAT的不兼容问题第48-49页
     ·动态NAT引发的不兼容问题第49页
     ·总结第49-50页
   ·非协议引发的不兼容问题第50-53页
第六章 IPSec穿越NAT的解决方案第53-63页
   ·已有的几种解决方案第53-55页
     ·特定域IP第53页
     ·IPv4封装IPv6第53-54页
     ·专用NAT第54页
     ·UDP封装法第54-55页
   ·UDP封装的格式第55-56页
   ·IKE协商第56-59页
     ·互操作性第57页
     ·NAT的检测第57-58页
     ·传输模式下的原始IP地址传送第58-59页
     ·配置问题第59页
   ·会话管理第59-61页
     ·概述第59-60页
     ·keep_alive机制第60-61页
   ·IPSec处理第61-62页
     ·数据发送处理第61页
     ·数据接收处理第61-62页
   ·小结第62-63页
第七章 结束语第63-65页
参考文献第65-67页
索引第67-71页
致谢第71-73页
研究成果第73-74页

论文共74页,点击 下载论文
上一篇:兴达钢帘线股份有限公司资本经营风险防范研究
下一篇:应变诱导高锰钢表层纳米化及其对耐磨性能的影响