大地资源网视频在线观看新浪,日本春药精油按摩系列,成人av骚妻潮喷,国产xxxx搡xxxxx搡麻豆

您現(xiàn)在的位置:智能制造網(wǎng)>技術(shù)中心>*4/*6安全網(wǎng)關(guān)原理及應(yīng)用分析

直播推薦

更多>

企業(yè)動(dòng)態(tài)

更多>

推薦展會(huì)

更多>

*4/*6安全網(wǎng)關(guān)原理及應(yīng)用分析

2010年05月26日 11:18:44人氣:1167來源:

1 引言

  *6取代*4已經(jīng)成為*的事實(shí),然而這將是一個(gè)長期的、漸進(jìn)的過程。*6的部署大致要經(jīng)歷一個(gè)過程。初始階段,在*4的網(wǎng)絡(luò)海洋中,會(huì)出現(xiàn)若干局部零散的*6孤島,為了保持通信,這些孤島通過跨越*4的隧道彼此連接。隨著*6規(guī)模的應(yīng)用,原來的孤島逐漸聚合成為了骨干的*6 Internet網(wǎng)絡(luò),形成于*4骨干網(wǎng)并存的局面。在*6骨干上可以引入了大量的新業(yè)務(wù),同時(shí)可以充分發(fā)揮*6的優(yōu)勢。為了實(shí)現(xiàn)*6和*4網(wǎng)絡(luò)資源的互訪,還需要轉(zhuǎn)換服務(wù)器以實(shí)現(xiàn)*6和*4的互通。zui后,*4骨干網(wǎng)逐步萎縮成局部的孤島,通過隧道連接,*6占據(jù)主導(dǎo)地位,具備范圍的連通性。
  
  *6提供很多過渡技術(shù)來實(shí)現(xiàn)這個(gè)漸進(jìn)過程。這些過渡技術(shù)主要圍繞著解決兩類問題:*6孤島互通技術(shù)——實(shí)現(xiàn)*6網(wǎng)絡(luò)和*6網(wǎng)絡(luò)的互通;*6和*4互通技術(shù)——實(shí)現(xiàn)兩個(gè)不同網(wǎng)絡(luò)之間互相訪問資源。因此我們提出研制*4/*6互聯(lián)網(wǎng)關(guān),通過協(xié)議地址翻譯的機(jī)制來解決*4和*6的互聯(lián)互通問題,實(shí)現(xiàn)*4向*6的平滑過渡。該設(shè)備可應(yīng)用在城域網(wǎng)、校園網(wǎng)、企業(yè)網(wǎng)和其他網(wǎng)絡(luò)上,實(shí)現(xiàn)各級子網(wǎng)對現(xiàn)有*6/*4資源的安全訪問。圖1-1為*4/*6網(wǎng)關(guān)的典型應(yīng)用場景。圖1-2為*4/*6網(wǎng)關(guān)組網(wǎng)的連接情況。



圖1-1 *4/*6安全網(wǎng)關(guān)的典型應(yīng)用場景



圖1-2 *4/*6安全網(wǎng)關(guān)組網(wǎng)


  2 *4/*6安全網(wǎng)關(guān)原理

  *4/*6安全網(wǎng)關(guān)主要由四部分構(gòu)成,分別為機(jī)械結(jié)構(gòu)部分、路由器電器部分、一次電源和通風(fēng)散熱系統(tǒng)。機(jī)械部分包括主機(jī)箱和配線架,主機(jī)箱可以外購或者按照機(jī)械尺寸定制,配線架采用19英寸機(jī)箱的標(biāo)準(zhǔn)配線架;一次電源和電源廠家協(xié)商定制;通風(fēng)散熱系統(tǒng)由兩組風(fēng)扇組成,負(fù)責(zé)網(wǎng)關(guān)主機(jī)框和電源的散熱;路由器電器將采用主控板、交換板、電源冗余設(shè)計(jì)等模塊實(shí)現(xiàn)模塊化結(jié)構(gòu)設(shè)計(jì),具有平滑的可升級能力。*4/*6安全網(wǎng)關(guān)的體系結(jié)構(gòu)如圖1-3所示。



圖1-3 *4/*6網(wǎng)關(guān)體系結(jié)構(gòu)


  安全網(wǎng)關(guān)主要包括支撐子系統(tǒng),路由協(xié)議處理子系統(tǒng)(主要是BGP4+代理),*4/*6互連網(wǎng)關(guān)核心功能處理子系統(tǒng)、IP轉(zhuǎn)發(fā)子系統(tǒng)(分布式結(jié)構(gòu)),操作管理子系統(tǒng)等等。圖1-4給出了在該體系結(jié)構(gòu)下,IP分組流動(dòng)的示意圖。



圖1-4 IP分組處理流程示意圖


  操作與管理子系統(tǒng)

  操作與管理子系統(tǒng)(OAM子系統(tǒng))是整個(gè)*4/*6互連網(wǎng)關(guān)的控制核心。它需要實(shí)現(xiàn)對整個(gè)*4/*6互連網(wǎng)關(guān)系統(tǒng)的控制和管理。操作與管理子系統(tǒng)的主要功能包括:提供多種用戶操作界面,包括控制臺、虛擬終端和SNMP網(wǎng)絡(luò)管理;實(shí)現(xiàn)被管理模塊之間的信息交互;提供分布式支持;實(shí)現(xiàn)錯(cuò)誤檢測和錯(cuò)誤恢復(fù)功能;提供一套完善的運(yùn)行時(shí)調(diào)試接口。

  IP轉(zhuǎn)發(fā)子系統(tǒng)

  轉(zhuǎn)發(fā)子系統(tǒng)實(shí)現(xiàn)*4/*6互連網(wǎng)關(guān)系統(tǒng)中路由器的基本功能—IP分組的轉(zhuǎn)發(fā)。該子系統(tǒng)實(shí)現(xiàn)*6、ICMPv6和Neighbor Discovery三個(gè)主要協(xié)議以及*4協(xié)議棧中的相應(yīng)協(xié)議,并能夠同時(shí)支持單處理器平臺和分布式多處理器平臺的IP分組轉(zhuǎn)發(fā)。

  路由協(xié)議處理子系統(tǒng)

  路由協(xié)議處理子系統(tǒng)主要實(shí)現(xiàn)*4/*6互連網(wǎng)關(guān)上的BGP4+的代理,4to6過渡協(xié)議需要支持*4路由表向*6傳播,并從*6網(wǎng)絡(luò)中學(xué)習(xí)*4路由表。該部分主要實(shí)現(xiàn)4to6過渡協(xié)議中的路由處理機(jī)制,包括組播路由的支持。

  支撐子系統(tǒng)

  支撐子系統(tǒng)是整個(gè)*4/*6互連網(wǎng)關(guān)系統(tǒng)上層應(yīng)用實(shí)體的服務(wù)提供者。從協(xié)議角度看,它為BGP4+代理以及網(wǎng)管協(xié)議SNMP提供服務(wù);從系統(tǒng)角度來看,它是操作和管理系統(tǒng)的一種手段。支撐子系統(tǒng)將實(shí)現(xiàn)它的三個(gè)組成部分的協(xié)議規(guī)范要求,實(shí)現(xiàn)了端到端的數(shù)據(jù)傳輸,并且提供了一種遠(yuǎn)程登錄訪問的手段。

  *4/*6安全網(wǎng)關(guān)核心功能處理子系統(tǒng)

  安全網(wǎng)關(guān)核心功能處理主要是實(shí)現(xiàn)*4/*6網(wǎng)絡(luò)過渡機(jī)制和過渡技術(shù),目前包括協(xié)議翻譯轉(zhuǎn)換技術(shù)、隧道技術(shù)、4to6過渡技術(shù)以及應(yīng)用層網(wǎng)關(guān)技術(shù)。安全網(wǎng)關(guān)3個(gè)主要的部分:報(bào)文翻譯,DNS應(yīng)用層網(wǎng)關(guān),F(xiàn)TP應(yīng)用層網(wǎng)關(guān)。



圖1-5 NAT_PT的總體結(jié)構(gòu)圖


  報(bào)文翻譯

  報(bào)文翻譯部分是NAT_PT的zui基礎(chǔ)部分。它負(fù)責(zé)進(jìn)行*4和*6報(bào)文之間的翻譯。具體的實(shí)現(xiàn)主要針對TCP、UDP和ICMP三種不同類型的報(bào)文進(jìn)行翻譯。由于TCP自己的特性,在地址映射的時(shí)間上,還有TCP建立連接的時(shí)候,對動(dòng)態(tài)地址池的操作都和UDP、ICMP有所區(qū)別。

  DNS應(yīng)用層網(wǎng)關(guān)

  DNS應(yīng)用層網(wǎng)關(guān)部分是為了支持DNS的*6擴(kuò)展功能的。它主要對針對目的端口/源端口=53的DNS_UDP報(bào)文進(jìn)行翻譯的。DNS應(yīng)用層網(wǎng)關(guān)的主要功能是支持外部的*4主機(jī)對*6域內(nèi)服務(wù)器的訪問。這樣,當(dāng)外部的DNSv4的查詢報(bào)文通過路由器的時(shí)候,將被翻譯后送到*6域內(nèi)的*6 DNS服務(wù)器。同樣*6域內(nèi)的*6 DNS服務(wù)器的DNSv6回復(fù)報(bào)文,也將被翻譯后返回給原*4主機(jī)。

  FTP應(yīng)用層網(wǎng)關(guān)

  由于FTP的*6擴(kuò)展功能和現(xiàn)有的*4FTP命令不相同,不*兼容,所以需要對FTP的命令作翻譯。同時(shí)的由于TCP報(bào)文的負(fù)荷長度有所變動(dòng),所以還需要對一個(gè)FTP的連接的所有TCP數(shù)據(jù)報(bào)的順序號進(jìn)行修正。FTP應(yīng)用層網(wǎng)關(guān)部分主要對針對目的端口/源端口=21的FTP_TCP報(bào)文進(jìn)行翻譯。

  3 *4/*6安全網(wǎng)關(guān)解決方案

  根據(jù)*4/*6安全網(wǎng)關(guān)的原理和市場需求,從性能,可擴(kuò)展性以及高可靠性的角度出發(fā),推薦采用研祥(EVOC)的網(wǎng)絡(luò)系統(tǒng)平臺NPC-8205作為解決方案的硬件平臺,在此可靠的平臺上實(shí)現(xiàn)*4/*6安全網(wǎng)關(guān)。

  NPC-8205是一款基于Intlel新一代服務(wù)器JasperForest平臺的網(wǎng)絡(luò)應(yīng)用系統(tǒng)產(chǎn)品。采取的服務(wù)器平臺,北橋集成在CPU里面,大大提高了CPU對內(nèi)存和外設(shè)的訪問速度。全模塊化的網(wǎng)絡(luò)設(shè)計(jì),可靈活選擇光電組合,并在千兆,萬兆之間靈活切換。主板支持兩顆CPU,支持12個(gè)DIMM內(nèi)存槽,6個(gè)SATA接口。支持CF卡,板載PCI擴(kuò)展槽和兩個(gè)PCI-E擴(kuò)展槽。整機(jī)支持三個(gè)全模塊的網(wǎng)絡(luò)擴(kuò)展,支持兩個(gè)2.5寸抽拉硬盤位,支持液晶屏顯示,板載2千兆電口,1個(gè)串口,2個(gè)USB,前面板可擴(kuò)展兩個(gè)PCI –E設(shè)備,支持冗余電源。

  采用JASPER FOREAST平臺具有以下優(yōu)點(diǎn):

  (1)支持超線程:第三代超線程技術(shù)。

  (2)支持虛擬化設(shè)備輸入/輸出 (VT-d):在之前以虛擬化CPU為主的基礎(chǔ)上增加設(shè)備輸入/輸出的虛擬化,能有效提高虛擬機(jī)的性能和效率。

  (3)內(nèi)核加速模式(Turbo Mode):內(nèi)核運(yùn)行動(dòng)態(tài)加速。可以根據(jù)需要開啟、關(guān)閉以及加速單個(gè)內(nèi)核的運(yùn)行。這樣動(dòng)態(tài)的調(diào)整可以提高系統(tǒng)和CPU整體的能效比率。

  (4)Cache的設(shè)計(jì):采用三級全內(nèi)含式Cache設(shè)計(jì),L1的設(shè)計(jì)和Core 微架構(gòu)一樣;L2采用超低延遲的設(shè)計(jì),每個(gè)內(nèi)核256KB;L3采用共享式設(shè)計(jì),被片上所有內(nèi)核共享。

  (5) 集成了內(nèi)存控制器(IMC):從芯片組上移到CPU片上,支持多通道DDR3內(nèi)存,內(nèi)存讀取的延遲大幅度減少,內(nèi)存帶寬大幅提升,zui多可達(dá)三倍。

  (6)QPI:“快速通道互聯(lián)”,取代前端總線(FSB)的一種點(diǎn)到點(diǎn)連接技術(shù),20位寬的QPI連接其帶寬可達(dá)驚人的每秒25.6GB,遠(yuǎn)非FSB可比。QPIzui初能夠發(fā)放異彩的是支持多個(gè)處理器的服務(wù)器平臺,QPI可以用于多處理器之間的互聯(lián)。

  自由切換的光電口模塊設(shè)計(jì)


  不打開箱蓋,直接在前面板操作,就可以在光口模塊和電口模塊間任意更換。可以靈活的搭配出光口不同數(shù)量。電口不同數(shù)量。光口模塊和電口模塊混合同時(shí)使用。



(應(yīng)用原理圖)


  4.結(jié)束語

  綜上可見,研祥(EVOC)的網(wǎng)絡(luò)系統(tǒng)平臺NPC-8205作為實(shí)現(xiàn)*4/*6安全網(wǎng)關(guān)解決方案的硬件平臺,解決了*4/*6安全網(wǎng)關(guān)對對計(jì)算性能,存儲性能,可靠性能,擴(kuò)展性能的需求,是一個(gè)比較的解決方案。

全年征稿/資訊合作 聯(lián)系郵箱:1271141964@qq.com

免責(zé)聲明

  • 凡本網(wǎng)注明"來源:智能制造網(wǎng)"的所有作品,版權(quán)均屬于智能制造網(wǎng),轉(zhuǎn)載請必須注明智能制造網(wǎng),http://www.xashilian.com。違反者本網(wǎng)將追究相關(guān)法律責(zé)任。
  • 企業(yè)發(fā)布的公司新聞、技術(shù)文章、資料下載等內(nèi)容,如涉及侵權(quán)、違規(guī)遭投訴的,一律由發(fā)布企業(yè)自行承擔(dān)責(zé)任,本網(wǎng)有權(quán)刪除內(nèi)容并追溯責(zé)任。
  • 本網(wǎng)轉(zhuǎn)載并注明自其它來源的作品,目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)或證實(shí)其內(nèi)容的真實(shí)性,不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。其他媒體、網(wǎng)站或個(gè)人從本網(wǎng)轉(zhuǎn)載時(shí),必須保留本網(wǎng)注明的作品來源,并自負(fù)版權(quán)等法律責(zé)任。
  • 如涉及作品內(nèi)容、版權(quán)等問題,請?jiān)谧髌钒l(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

<
更多 >

工控網(wǎng)機(jī)器人儀器儀表物聯(lián)網(wǎng)3D打印工業(yè)軟件金屬加工機(jī)械包裝機(jī)械印刷機(jī)械農(nóng)業(yè)機(jī)械食品加工設(shè)備制藥設(shè)備倉儲物流環(huán)保設(shè)備造紙機(jī)械工程機(jī)械紡織機(jī)械化工設(shè)備電子加工設(shè)備水泥設(shè)備海洋水利裝備礦冶設(shè)備新能源設(shè)備服裝機(jī)械印染機(jī)械制鞋機(jī)械玻璃機(jī)械陶瓷設(shè)備橡塑設(shè)備船舶設(shè)備電子元器件電氣設(shè)備


我要投稿
  • 投稿請發(fā)送郵件至:(郵件標(biāo)題請備注“投稿”)1271141964.qq.com
  • 聯(lián)系電話0571-89719789
工業(yè)4.0時(shí)代智能制造領(lǐng)域“互聯(lián)網(wǎng)+”服務(wù)平臺
智能制造網(wǎng)APP

功能豐富 實(shí)時(shí)交流

智能制造網(wǎng)小程序

訂閱獲取更多服務(wù)

微信公眾號

關(guān)注我們

抖音

智能制造網(wǎng)

抖音號:gkzhan

打開抖音 搜索頁掃一掃

視頻號

智能制造網(wǎng)

公眾號:智能制造網(wǎng)

打開微信掃碼關(guān)注視頻號

快手

智能制造網(wǎng)

快手ID:gkzhan2006

打開快手 掃一掃關(guān)注
意見反饋
關(guān)閉
企業(yè)未開通此功能
詳詢客服 : 0571-87858618
主站蜘蛛池模板: 凤台县| 屯留县| 兴文县| 原阳县| 郴州市| 顺义区| 玉龙| 措美县| 英山县| 虎林市| 毕节市| 平遥县| 神农架林区| 北安市| 新龙县| 万全县| 南召县| 巴中市| 阿拉尔市| 五河县| 新郑市| 冕宁县| 兴海县| 阜城县| 乌拉特前旗| 上饶县| 东安县| 忻城县| 兴文县| 上高县| 闽清县| 上虞市| 南京市| 镇赉县| 石楼县| 巫山县| 瓮安县| 龙海市| 张家港市| 淳安县| 雷波县|