基于mpls跨域vpn若干问题的研究

基于mpls跨域vpn若干问题的研究

ID:34701948

大小:5.40 MB

页数:131页

时间:2019-03-09

基于mpls跨域vpn若干问题的研究_第1页
基于mpls跨域vpn若干问题的研究_第2页
基于mpls跨域vpn若干问题的研究_第3页
基于mpls跨域vpn若干问题的研究_第4页
基于mpls跨域vpn若干问题的研究_第5页
资源描述:

《基于mpls跨域vpn若干问题的研究》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库

1、,10...¨,v】●。●lIIIll】-●●■1J■■■.●1ADissertationfortheDegreeofDoctorinComputerApplicationTechnologyStudyonSeveralProblemsforInter-domainMPLSVPN坊厶呦月呦7叼5岬防访s07^:肪冬ssDr锄蛔INortheasternUniversityDecember2007}—I11ll_4▲}f”、p独创性声明本人声明,所呈交的学位论文是在导师的指导下完成的。论文中取得的研究成果除加以标注和致谢的地方外,不包含

2、其它人己经发表或撰写过的研究成果,也不包括本人为获得其它学位而使用过的材料。与我一同工作的同志对本研究所做的任何贡献均己在论文中作了明确的说明并表示谢意。学位论文作者签名:蒜;镞日期:加孑年2月2/团学位论文版权使用授权书本学位论文作者和指导教师完全了解东北大学有关保留、使用学位论文的规定:即学校有权保留并向国家有关部门或机构送交论文的复印件和磁盘,允许论文被查阅和借阅。本人同意东北大学可以将学位论文的全部或部分内容编入有关数据库进行检索、交流。(如作者和导师不同意网上交流,请在下方签名;否则视为同意)学位论文作者签名:签字日期:导师

3、签名:签字日期:‘L▲I■r’f■j'一√1●I东北大学博士学位论文摘要基于MPLS跨域VPN若干问题研究摘要随着Internet的快速发展,影响互联网数据传输的不安全因素不断增多,而建立物理的私用网络需要消耗大量成本。在这样的背景下,VPN(VirtualPrivateNetwork,虚拟私用网)以其独有的优势赢得了越来越多企业的青睐,利用公共网络构建的私有专用网络称为虚拟私有网络。在公共网络上组建的VPN像企业的物理私有网络一样,可以提供安全性和可管理性等。在自治域之间,由于Internet采用分布式控制路由信息方式,每个AS通过

4、BGP与其他AS交换网络可达信息,又由于MPLS中用于分发标签的信令协议LDP在设计之初,要求LSP的建立条件是路由条目的掩码全路径相等,对AS这个元素没有进行充分考虑,这个要求对于只有BGP协议可供选择的自治域之间很难达到。基于上述原因,部署和使用跨域MPLSVPN面临诸多挑战,与域内技术相比,域间技术还不细致、不完善,具体表现为以下几个方面:如何发现可视化的VPN拓扑结构;如何检测PE或ASBR上的MP.BGP配置错误;如何平衡VPN域间流量以及恢复LSP路径故障等。本文以国家自然科学基金“域间路由稳定性与可管理性研究"为背景,对

5、上述4个问题提出了相应的对策和解决方法。(1)为了获得VPN的成员关系及其相互连接的方式,本文提出发现VPN拓扑结构的算法,以自动获取可视化的拓扑结构,从而直观显示VPN成员相应设备的连接方式。该算法基于PE或ASBR上VRF和RT的配置数据库信息,利用矩阵模型,经过算法推导,提取相关组件,提供可视化的VPN拓扑结构。(2)本文针对MP.BGP路由源配置错误和路由输出配置错误问题,提出检测PE或ASBR上MP.BGP配置错误的方法,降低路由器负载,保证VPN的互通和安全。该方法在发现VPN拓扑结构的基础上,对输入和输出路由的VPN.I

6、Pv4前缀进行从属关系检测,以发现非授权的地址前缀;利用AS关系对路由进行有效性检测,以发现违反输出原则的路由,提高MPLSVPN的安全性。(3)本文还针对VPN中出现的域间流量不平衡问题,提出用BGP实现MPLSVPN域间流量平衡的方法,从而有效利用网络资源,提高网络的传输效率。该方法通过出界流量控制算法,在出口PE或发送的ASBR中配置LOCAL.PREF属性值,控制AS的出界流量;通过入界流量控制算法,保证客户AS不在提供者-II-厂_Ih~卜f东北大学博士学位论文摘要间或对等体间过渡流量,允许客户AS向它的部分提供商通告路由,

7、或人为增加AS.PATH的长度,从而控制AS中入口PE或接收ASBR的入界流量。(4)针对标签交换路径的设计与维护问题,本文提出基于故障恢复模型的MPLSVPN动态路径管理算法,这一算法能够自动设计并维护VPN路径。该算法在提出备份路径设计准则的基础上,测试全连通MPLSVPN中备份路径可用性的条件,提出快速备份路径构造算法,在多故障发生时,可以动态地构造VPN路径,从而使满足客户故障恢复需求的VPN业务受干扰程度最小。关键词:BGP,MPLS,VPN,域间,域内,拓扑发现,配置错误,流量平衡,故障恢复..III..‘●啦东北大学博士

8、学位论文ABSTRACTStudyonSeveralProblemsforInter—domainMPLSVPNAbstractAVPNisanetworkwherecustomershaveconnectivityac

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。