学位论文 > 优秀研究生学位论文题录展示
支持高性能IPv4/IPv6路由器的一体化网络管理结构
作 者: 唐浩
导 师: 王振兴
学 校: 中国人民解放军信息工程大学
专 业: 军事情报学
关键词: 计算机网络 路由器 网络管理系统 IPv4/IPv6双协议栈 一体化网络管理结构 一体化网络管理接口
分类号: TN915.07
类 型: 硕士论文
年 份: 2005年
下 载: 168次
引 用: 1次
阅 读: 论文下载
内容摘要
传统的网络管理结构一般直接采用SNMP协议提出的网络管理基本模型。随着计算机网络的迅速发展,该模型管理方式单一、扩展能力较差、应对极端情况能力不足以及管理安全性不高等方面的弱点日趋突出。作为IPv6骨干网络的重要组成部分,高性能IPv4/IPv6路由器迫切需要新型的网络管理系统。其网络管理系统在解决以上问题的基础上,还必须支持IPv4/IPv6双协议栈的网络管理,并保证较高的安全性能。 本文的主要研究内容是支持高性能IPv4/IPv6路由器的网络管理结构。课题研究得到了国家863计划信息技术领域通信技术主题的重大项目“高性能IPv6路由器基础平台及实验系统”项目和“可扩展到T比特的高性能IPv4/v6路由器基础平台及实验系统”的资助。本文在分析SNMP基本原理的基础上,结合IPv4/IPv6路由器网络管理系统的设计问题,提出了支持IPv4/IPv6双栈路由器的新型网络管理结构。该结构解决了网络管理系统管理方式单一、扩展能力较差等方面的问题,并提高了路由器网络管理的安全性能。 本文所做的主要工作如下: 研究了网络管理技术的国内外研究现状和技术发展趋势,分析了网络管理系统的总体结构,对网络管理系统的模块进行了划分,提出了支持高性能IPv4/IPv6路由器的一体化网络管理结构INMF。该结构为多种管理接入方式提供统一的接口,并对系统的运行信息和配置文件进行集中的管理。详细分析了INMF的设计思想和具体实现方法。 分析了一体化网络管理结构中网络管理工作站的结构模型,提出了一种基于消息服务器的网络管理工作站结构,采用消息服务器来负责系统内部的通信,提高了内部通信效率和系统的可扩展性;分析了网络管理代理的结构,给出了支持SNMPv3框架的代理结构。 研究了IPv6和SNMPv3协议的主要特点及功能,指出在实际开发网络管理系统时支持IPv6和SNMPv3协议的关键点,并在实现的基础上进行了相应的测试。 综合分析了SNMP协议在消息加密、认证和访问控制方面的安全特性,重点研究了SNMPv3协议定义的USM和VACM安全模型,深入探讨了基于INMF的高性能IPv4/v6路由器网络管理安全策略。
|
全文目录
目录 2-4 摘要 4-5 ABSTRACT 5-7 图索引 7 表索引 7-8 注释表 8-10 第一章 绪论 10-15 1.1 课题背景 10-13 1.2 传统路由器网络管理系统存在的问题 13 1.3 课题研究的内容 13-14 1.4 论文内容的组织 14-15 第二章 一体化网络管理结构INMF 15-26 2.1 当前研究现状 15-16 2.2 网络管理系统模块划分 16-19 2.3 网络管理系统整体模型 19-20 2.4 INMF的设计和分析 20-25 2.4.1 INMF的提出 20-22 2.4.2 INMI的功能和原理 22-23 2.4.3 INMF的对IPv4/IPv6双协议栈的支持 23-24 2.4.4 INMF的性能分析 24-25 2.5 本章小结 25-26 第三章 网络管理工作站和代理结构的设计 26-35 3.1 路由器网络管理工作站的设计问题 26-28 3.2 基于消息服务器的路由器网络管理工作站 28-31 3.2.1 结构 28-29 3.2.2 设计特点 29-31 3.2.3 性能分析 31 3.3 SNMP代理的设计 31-34 3.3.1 SNMP代理与MIB 31-33 3.3.2 SNMP代理对SNMPv3的支持 33-34 3.3.3 SNMP代理的工作模型 34 3.4 本章小结 34-35 第四章 支持IPV6和SNMPV3协议的实现方案 35-53 4.1 IPv6协议分析 35-39 4.1.1 IPv6的地址格式和结构 35-36 4.1.2 IPv6中的地址配置 36 4.1.3 IPv6中的安全协议 36-37 4.1.4 IPv6相对于IPv4的功能变化 37-38 4.1.5 IPv4向IPv6的过渡 38 4.1.6 ICMPv6分析 38-39 4.2 SNMPv3分析 39-42 4.2.1 SNMP管理框架的体系结构 39-40 4.2.2 SNMP实体的结构 40-41 4.2.3 消息处理子系统 41 4.2.4 安全处理子系统 41-42 4.2.5 访问控制子系统 42 4.2.6 SNMP应用 42 4.3 网络管理系统支持IPv6和SNMPv3的关键点 42-46 4.3.1 支持IPv6协议的关键点 42-43 4.3.2 支持SNMPv3的关键点 43-46 4.4 IPv6和SNMPv3协议支持方案的测试结果 46-52 4.4.1 测试环境 46 4.4.2 支持IPv6协议的命令行测试 46-48 4.4.3 支持SNMPv3的命令行测试 48-50 4.4.4 支持IPv6和SNMPv3协议的web接口方式测试 50-52 4.5 本章小结 52-53 第五章 路由器网络管理系统的安全策略 53-60 5.1 SNMPv1和SNMPv2的安全性分析 53-55 5.1.1 SNMPv1的安全机制 53-54 5.1.2 SNMPv2的安全机制 54-55 5.2 基于INMF的高性能IPv4/IPv6路由器的网络管理安全策略 55-59 5.2.1 SNMPv3的安全机制 55-57 5.2.2 IPv6的安全性能 57 5.2.3 INMF提供的安全性能 57-58 5.2.4 进一步加强安全性的措施 58-59 5.3 本章小结 59-60 第六章 结束语 60-63 6.1 结论 60-61 6.2 需进一步研究的内容 61-63 致谢 63-64 参考文献 64-67 附录:攻读硕士学位期间论文发表情况和科研工作 67
|
相似论文
- 基于Click的模块化软件路由器的包调度算法研究,TP393.05
- 基于RSA信息安全加密系统的研究与实现,TP309.7
- 基于FPGA的SOPC视频复用器设计与实现,TN949.197
- 基于SNMP的光纤通道交换机的网管系统的设计,TN915.07
- 基于Click的网络流量蜜罐系统研究,TP393.08
- 面向高效NoC路由差错码设计,TN47
- 列控系统及其计算机网络的故障诊断与故障容错研究,TP393.06
- 动态网络系统嵌入式控制器的研究与开发,TP393.06
- 在线三维计算机网络虚拟实验室的研究与设计,TP391.9
- IPv6下基于OpenFlow技术的QoS管理系统的设计,TP315
- 中国教育技术发展历史研究,G434
- 路由器级网络拓扑发现技术研究,TP393.02
- 基于用户信誉值防御DDoS攻击的协同模型,TP393.08
- IPSec穿越NAT的研究与设计,TP393.04
- 多媒体教室网络管理系统设计与实现,TP311.52
- 基于IPv6的计算机网络课程虚拟web实验室的实现,TP391.6
- 网络管理系统自动化测试的应用与实现,TP311.52
- 某种软件API自动化测试工具的设计与实现,TP311.52
- 基于S3C4510B的嵌入式路由器的研究与设计,TP368.1
- 卫星网络管理系统的鲁棒性和抗毁性研究,TN927.2
- VSAT卫星通信系统设计与业务应用实施,TN927.2
中图分类: > 工业技术 > 无线电电子学、电信技术 > 通信 > 通信网 > 一般性问题 > 网络管理
© 2012 www.xueweilunwen.com
|