国产强伦姧在线观看无码,中文字幕99久久亚洲精品,国产精品乱码在线观看,色桃花亚洲天堂视频久久,日韩精品无码观看视频免费

      您現在的位置:智能制造網>技術中心>*4/*6安全網關原理及應用分析

      直播推薦

      更多>

      企業(yè)動態(tài)

      更多>

      推薦展會

      更多>

      *4/*6安全網關原理及應用分析

      2010年05月26日 11:18:44人氣:1166來源:

      1 引言

        *6取代*4已經成為*的事實,然而這將是一個長期的、漸進的過程。*6的部署大致要經歷一個過程。初始階段,在*4的網絡海洋中,會出現若干局部零散的*6孤島,為了保持通信,這些孤島通過跨越*4的隧道彼此連接。隨著*6規(guī)模的應用,原來的孤島逐漸聚合成為了骨干的*6 Internet網絡,形成于*4骨干網并存的局面。在*6骨干上可以引入了大量的新業(yè)務,同時可以充分發(fā)揮*6的優(yōu)勢。為了實現*6和*4網絡資源的互訪,還需要轉換服務器以實現*6和*4的互通。zui后,*4骨干網逐步萎縮成局部的孤島,通過隧道連接,*6占據主導地位,具備范圍的連通性。
        
        *6提供很多過渡技術來實現這個漸進過程。這些過渡技術主要圍繞著解決兩類問題:*6孤島互通技術——實現*6網絡和*6網絡的互通;*6和*4互通技術——實現兩個不同網絡之間互相訪問資源。因此我們提出研制*4/*6互聯網關,通過協(xié)議地址翻譯的機制來解決*4和*6的互聯互通問題,實現*4向*6的平滑過渡。該設備可應用在城域網、校園網、企業(yè)網和其他網絡上,實現各級子網對現有*6/*4資源的安全訪問。圖1-1為*4/*6網關的典型應用場景。圖1-2為*4/*6網關組網的連接情況。



      圖1-1 *4/*6安全網關的典型應用場景



      圖1-2 *4/*6安全網關組網


        2 *4/*6安全網關原理

        *4/*6安全網關主要由四部分構成,分別為機械結構部分、路由器電器部分、一次電源和通風散熱系統(tǒng)。機械部分包括主機箱和配線架,主機箱可以外購或者按照機械尺寸定制,配線架采用19英寸機箱的標準配線架;一次電源和電源廠家協(xié)商定制;通風散熱系統(tǒng)由兩組風扇組成,負責網關主機框和電源的散熱;路由器電器將采用主控板、交換板、電源冗余設計等模塊實現模塊化結構設計,具有平滑的可升級能力。*4/*6安全網關的體系結構如圖1-3所示。



      圖1-3 *4/*6網關體系結構


        安全網關主要包括支撐子系統(tǒng),路由協(xié)議處理子系統(tǒng)(主要是BGP4+代理),*4/*6互連網關核心功能處理子系統(tǒng)、IP轉發(fā)子系統(tǒng)(分布式結構),操作管理子系統(tǒng)等等。圖1-4給出了在該體系結構下,IP分組流動的示意圖。



      圖1-4 IP分組處理流程示意圖


        操作與管理子系統(tǒng)

        操作與管理子系統(tǒng)(OAM子系統(tǒng))是整個*4/*6互連網關的控制核心。它需要實現對整個*4/*6互連網關系統(tǒng)的控制和管理。操作與管理子系統(tǒng)的主要功能包括:提供多種用戶操作界面,包括控制臺、虛擬終端和SNMP網絡管理;實現被管理模塊之間的信息交互;提供分布式支持;實現錯誤檢測和錯誤恢復功能;提供一套完善的運行時調試接口。

        IP轉發(fā)子系統(tǒng)

        轉發(fā)子系統(tǒng)實現*4/*6互連網關系統(tǒng)中路由器的基本功能—IP分組的轉發(fā)。該子系統(tǒng)實現*6、ICMPv6和Neighbor Discovery三個主要協(xié)議以及*4協(xié)議棧中的相應協(xié)議,并能夠同時支持單處理器平臺和分布式多處理器平臺的IP分組轉發(fā)。

        路由協(xié)議處理子系統(tǒng)

        路由協(xié)議處理子系統(tǒng)主要實現*4/*6互連網關上的BGP4+的代理,4to6過渡協(xié)議需要支持*4路由表向*6傳播,并從*6網絡中學習*4路由表。該部分主要實現4to6過渡協(xié)議中的路由處理機制,包括組播路由的支持。

        支撐子系統(tǒng)

        支撐子系統(tǒng)是整個*4/*6互連網關系統(tǒng)上層應用實體的服務提供者。從協(xié)議角度看,它為BGP4+代理以及網管協(xié)議SNMP提供服務;從系統(tǒng)角度來看,它是操作和管理系統(tǒng)的一種手段。支撐子系統(tǒng)將實現它的三個組成部分的協(xié)議規(guī)范要求,實現了端到端的數據傳輸,并且提供了一種遠程登錄訪問的手段。

        *4/*6安全網關核心功能處理子系統(tǒng)

        安全網關核心功能處理主要是實現*4/*6網絡過渡機制和過渡技術,目前包括協(xié)議翻譯轉換技術、隧道技術、4to6過渡技術以及應用層網關技術。安全網關3個主要的部分:報文翻譯,DNS應用層網關,FTP應用層網關。



      圖1-5 NAT_PT的總體結構圖


        報文翻譯

        報文翻譯部分是NAT_PT的zui基礎部分。它負責進行*4和*6報文之間的翻譯。具體的實現主要針對TCP、UDP和ICMP三種不同類型的報文進行翻譯。由于TCP自己的特性,在地址映射的時間上,還有TCP建立連接的時候,對動態(tài)地址池的操作都和UDP、ICMP有所區(qū)別。

        DNS應用層網關

        DNS應用層網關部分是為了支持DNS的*6擴展功能的。它主要對針對目的端口/源端口=53的DNS_UDP報文進行翻譯的。DNS應用層網關的主要功能是支持外部的*4主機對*6域內服務器的訪問。這樣,當外部的DNSv4的查詢報文通過路由器的時候,將被翻譯后送到*6域內的*6 DNS服務器。同樣*6域內的*6 DNS服務器的DNSv6回復報文,也將被翻譯后返回給原*4主機。

        FTP應用層網關

        由于FTP的*6擴展功能和現有的*4FTP命令不相同,不*兼容,所以需要對FTP的命令作翻譯。同時的由于TCP報文的負荷長度有所變動,所以還需要對一個FTP的連接的所有TCP數據報的順序號進行修正。FTP應用層網關部分主要對針對目的端口/源端口=21的FTP_TCP報文進行翻譯。

        3 *4/*6安全網關解決方案

        根據*4/*6安全網關的原理和市場需求,從性能,可擴展性以及高可靠性的角度出發(fā),推薦采用研祥(EVOC)的網絡系統(tǒng)平臺NPC-8205作為解決方案的硬件平臺,在此可靠的平臺上實現*4/*6安全網關。

        NPC-8205是一款基于Intlel新一代服務器JasperForest平臺的網絡應用系統(tǒng)產品。采取的服務器平臺,北橋集成在CPU里面,大大提高了CPU對內存和外設的訪問速度。全模塊化的網絡設計,可靈活選擇光電組合,并在千兆,萬兆之間靈活切換。主板支持兩顆CPU,支持12個DIMM內存槽,6個SATA接口。支持CF卡,板載PCI擴展槽和兩個PCI-E擴展槽。整機支持三個全模塊的網絡擴展,支持兩個2.5寸抽拉硬盤位,支持液晶屏顯示,板載2千兆電口,1個串口,2個USB,前面板可擴展兩個PCI –E設備,支持冗余電源。

        采用JASPER FOREAST平臺具有以下優(yōu)點:

       ?。?)支持超線程:第三代超線程技術。

       ?。?)支持虛擬化設備輸入/輸出 (VT-d):在之前以虛擬化CPU為主的基礎上增加設備輸入/輸出的虛擬化,能有效提高虛擬機的性能和效率。

       ?。?)內核加速模式(Turbo Mode):內核運行動態(tài)加速??梢愿鶕枰_啟、關閉以及加速單個內核的運行。這樣動態(tài)的調整可以提高系統(tǒng)和CPU整體的能效比率。

        (4)Cache的設計:采用三級全內含式Cache設計,L1的設計和Core 微架構一樣;L2采用超低延遲的設計,每個內核256KB;L3采用共享式設計,被片上所有內核共享。

        (5) 集成了內存控制器(IMC):從芯片組上移到CPU片上,支持多通道DDR3內存,內存讀取的延遲大幅度減少,內存帶寬大幅提升,zui多可達三倍。

       ?。?)QPI:“快速通道互聯”,取代前端總線(FSB)的一種點到點連接技術,20位寬的QPI連接其帶寬可達驚人的每秒25.6GB,遠非FSB可比。QPIzui初能夠發(fā)放異彩的是支持多個處理器的服務器平臺,QPI可以用于多處理器之間的互聯。

        自由切換的光電口模塊設計


        不打開箱蓋,直接在前面板操作,就可以在光口模塊和電口模塊間任意更換??梢造`活的搭配出光口不同數量。電口不同數量。光口模塊和電口模塊混合同時使用。



      (應用原理圖)


        4.結束語

        綜上可見,研祥(EVOC)的網絡系統(tǒng)平臺NPC-8205作為實現*4/*6安全網關解決方案的硬件平臺,解決了*4/*6安全網關對對計算性能,存儲性能,可靠性能,擴展性能的需求,是一個比較的解決方案。

      全年征稿/資訊合作 聯系郵箱:1271141964@qq.com

      免責聲明

      • 凡本網注明"來源:智能制造網"的所有作品,版權均屬于智能制造網,轉載請必須注明智能制造網,http://www.towegas.com。違反者本網將追究相關法律責任。
      • 企業(yè)發(fā)布的公司新聞、技術文章、資料下載等內容,如涉及侵權、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔責任,本網有權刪除內容并追溯責任。
      • 本網轉載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網贊同其觀點或證實其內容的真實性,不承擔此類作品侵權行為的直接責任及連帶責任。其他媒體、網站或個人從本網轉載時,必須保留本網注明的作品來源,并自負版權等法律責任。
      • 如涉及作品內容、版權等問題,請在作品發(fā)表之日起一周內與本網聯系,否則視為放棄相關權利。

      <
      更多 >

      工控網機器人儀器儀表物聯網3D打印工業(yè)軟件金屬加工機械包裝機械印刷機械農業(yè)機械食品加工設備制藥設備倉儲物流環(huán)保設備造紙機械工程機械紡織機械化工設備電子加工設備水泥設備海洋水利裝備礦冶設備新能源設備服裝機械印染機械制鞋機械玻璃機械陶瓷設備橡塑設備船舶設備電子元器件電氣設備


      我要投稿
      • 投稿請發(fā)送郵件至:(郵件標題請備注“投稿”)1271141964.qq.com
      • 聯系電話0571-89719789
      工業(yè)4.0時代智能制造領域“互聯網+”服務平臺
      智能制造網APP

      功能豐富 實時交流

      智能制造網小程序

      訂閱獲取更多服務

      微信公眾號

      關注我們

      抖音

      智能制造網

      抖音號:gkzhan

      打開抖音 搜索頁掃一掃

      視頻號

      智能制造網

      公眾號:智能制造網

      打開微信掃碼關注視頻號

      快手

      智能制造網

      快手ID:gkzhan2006

      打開快手 掃一掃關注
      意見反饋
      關閉
      企業(yè)未開通此功能
      詳詢客服 : 0571-87858618