首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 593 毫秒
1.
【目的】研究如何将策略路由技术应用到DNS系统的构建上,提出一种构建安全可靠的DNS系统的方法。【方法】从网络安全构架、系统安全和BIND安全等多方面,系统阐述如何增强DNS的安全可靠性,并将策略路由技术应用到DNS的构建上。【结果】提出一种构建安全可靠DNS系统的方法,在国际互联网双出口的网络环境下,策略路由技术由网络中的路由器和DNS服务器协同完成,可实现出口链路冗余及优化访问路径、DNS解析业务冗余等功能。【结论】该方法可以解决DNS系统面临的安全威胁,提高DNS系统的可靠性,特别是策略路由技术的应用,在保证可靠性的基础上还优化了网络性能。  相似文献   

2.
为解决网络多出口流量调度中链路负载不均问题,提出了一种通过DNS进行出口流量调度的方法.首先,采用SNMP协议采集出口链路当前出流量,依据出流量的历史值,采用三次指数平滑法对流量进行预测.然后,根据当前出流量、链路服务质量以及预测的流量增长幅度计算得到各个链路的权重.进而把来自终端设备的域名解析请求按照权重划分到各个链路进行解析.最后,在北京邮电大学校园网中选取了一个子网进行实验.实验结果表明,中国移动出口链路的出流量在全部出流量中的平均占比从0.75%上升为7.2%,中国电信出口链路的出流量在全部出流量中的平均占比从23%下降为12.2%,所提方法能够均衡链路负载.  相似文献   

3.
李钢 《科技资讯》2009,(30):13-13
DNS是Active Directory的主干,也是Windows Server 2003的主要名称解析机制。DNS是网络建设中首要解决的问题之一,学会在windows操作系统中为DNS配置是网络管理人员必备技能之一。本文主要探讨了如何在Windows Server 2003中安装域名系统(DNS)服务器和DNS的安全配置。  相似文献   

4.
针对学校多线路出口的网络环境,通过DNS策略解析,智能的判断请求访问的用户IP,然后根据不同的访问者分别解析成不同的IP地址。以解决不同线路访问慢的问题。  相似文献   

5.
虚拟网络映射问题是网络虚拟化的关键问题,以往研究大多注重虚拟网络链路的映射,然而,物理节点资源在物理网络中也是有限的.本文提出的基于节点分割的两阶段虚拟网络映射算法,能够将虚拟网络节点映射到多个底层物理节点上,根据映射得到的物理节点并结合路径分割思想将链路映射到多条底层物理路径上,整个过程能够有效地利用物理节点与链路的资源碎片,提高物理网络的资源利用率,提高虚拟网络的映射效率.  相似文献   

6.
简要阐述链路负载均衡的定义、类型和原理,主要研究入口链路负载均衡技术拥有在全球最先进的网络解决方案的供应商Cisco公司生产的专业设备上的应用,分析了Cisco入口链路负载均衡特性的架构、配置及实现的工作原理。Cisco的入口链路负载均衡技术通过在设备上的智能DNS解析功能,可以根据用户发起访问的源IP地址的不同,让用户通过不同的链路进行接入访问,实现对最优入口链路的选择,以达到使用户访问网站的响应速度得到提高的目的。  相似文献   

7.
武凌  火久元李玥 《甘肃科技》2005,21(10):63-64,55
论文论述了分层移动IPv6网络中移动节点递归式DNS服务的自动配置机制及解析优化。通过使用域内最近的递归式DNS服务器来减少域名解析时间,采用DNS自动配置,文中的方法可以做到优化DNS域名解析。  相似文献   

8.
本文提出了一种提高服务器对外访问速度的技术,在不改变原有服务器的网络配置和已有网络拓扑结构的基础上,通过多链路智能DNS把不同运营商互联网用户的访问重定向到多链路加速网关,经过网关的双向NAT,实现了单网卡服务器的多链路访问,提高了用户访问网络服务的速度,同时起到了一定的负载分担的作用。并且简单地分析了Iptables双向NAT的效率。  相似文献   

9.
提出了一种多链路提供服务的方案,在不改变服务器配置、已有路由表及内网物理拓扑的基础上,通过DNS把慢速客户端定向到服务器在补充链路的虚地址上,再经过NAT设备对虚地址进行转换,实现了内部服务器的多链路访问,解决了单链路服务拥塞的问题.  相似文献   

10.
提出了一种多链路提供服务的方案,在不改变服务器配置、已有路由表及内网物理拓扑的基础上,通过DNS把慢速客户端定向到服务器在补充链路的虚地址上,再经过NAT设备对虚地址进行转换,实现了内部服务器的多链路访问,解决了单链路服务拥塞的问题.  相似文献   

11.
域名系统的安全与防范   总被引:2,自引:0,他引:2  
域名系统(DNS)用于主机名和IP地址之间的映射及电子邮件的选路信息,但由于其本身暴露脆弱性,致使域名服务器易受到攻击,将会造成严重的后果。本文介绍DNS的原理、可能攻击的手段及其防范,对于保护网络安全有指导意义。  相似文献   

12.
在分析Internet工程任务组提出的层次化移动IPv6路由的基础上,提出了一种路由优化方案.仿真结果表明,位于同一个MAP域内的移动结点和通信对端,当对报文传输适时性要求比较高时,该方案实现了最佳路由,减少了报文传输的延迟和网络流量.  相似文献   

13.
为解决现有地址空间在层域管理中的不足,针对自动交换光网络(A SON)分层分域控制的关键问题,对地址空间定义和层域管理展开研究,提出了一种基于统一地址空间的新的分段地址定义方案,并构建了大规模A SON试验平台以测试该地址空间定义下系统的功能和性能。该地址空间定义方式通过地址的特定结构表示网络的层域结构,简化了网络寻址过程和层域关系维护过程。测试结果表明:这种分段结构的地址定义方式完全满足A SON层域管理的要求,同时因为不需要维护额外的地址映射表,能有效降低现有地址空间需要额外维护地址映射表造成的额外开销,提高系统稳定性。  相似文献   

14.
当网络主机改变网络接入点时。传统的TEP/IP协议无法正常运作。这是由于IP地址的双重作用(既是主机的名也指明主机当前的网络位置)引起的,支持主机移动的网络协议SHMUD(Supporting Host Mobility Using DNS)用域名作为主机名。保留主机IP地址指示其当前网络位置的作用,解决了这一问题,SHMUD以域名服务系统作为它的位置目录,在每个移动主机可能访问的网络中安装移动代理,当移动主机从一个网络移动到另一个网络。并通过DHCP服务器获得了当地网络的一个IP地址后。向它的归属代理(Home Agent)发送登记请求,归属代理根据该移动主机的请求通知DNS服务器。DNS服务器就更新该移动主机的域名—地址映射。这样网络中其它主机利用域名与该移动主机通信时就可以直接将IP报发往该移动主机的当前IP地址了,在移动主机改变网络接入点的过程中,可能与其它主机正在进行通信。为保证通信不被中断(称为平滑越区)。SHMUD提出了一种新的机制以实现主机的平滑越区。此外,SHMUD还提供必要的安全措施使各个移动代理和DNS服务器不受网络攻击。最后,给出了SHMUD的原型系统和性能分析,与其它支持主机移动的路由方案如Mobile-IP相比,SHMUD实现了路径优化、资源的分布式管理、平滑越区以及身份验证等。此外,它只需要在移动主机可能访问的网络中安装移动代理,并在移动主机上安装必要的软件即可运行,不必进行大规模的软件升级,因此较适于在因特网中推广。  相似文献   

15.
提出以通用层次网络模型(PNNI)为基础的,支持带宽-时延约束的动态层次组播路由算法(delay-band-width constrained PNNI hierarchical multicast routing,DB-PHMR).为实现组成员的动态跨域加入,设计了跨域分支计算、中间域内分支细化以及目地域内嫁接点优化等3大步骤.对所构建的跨域组播树不存在环路进行了理论证明.仿真结果表明,DB-PHMR不仅解决了PNNI模型下的时延-带宽约束的动态跨域组播路由问题,且能与各种信息聚集方法无缝结合,在实现信息压缩的同时保持了与平面路由近似的路由效率,实现组播路由在大规模网络下的扩展.  相似文献   

16.
域名的法律保护   总被引:2,自引:1,他引:1  
从对域名的陌生,到对域名商业价值的把握,网络的奇妙和飞速普及让人们的认识在很短的时间内发生了飞跃。侵害域名权的事件屡见不鲜,但域名的法律保护却有些滞后,各国都在采取相关措施保护域名,主要是运用商标法和反不正当竞争法进行保护。本文主张把域名权作为一项独立的权利来加以保护,归属于识副性标识权。在界定域名权的大小和力度、处理域名权与其他标识类权利的冲突时,禁止混淆原则具有非常重要的作用。  相似文献   

17.
Ad Hoc Network无线局域网络又称自组网络,是将移动性扩展到无线领域中的自治系统,它有自己特定的路由选择协议。Ad Hoc络广泛应用于军事、民用通讯领域和自然灾害发生时的营救场合。利用OPNET软件仿真并分析Ad Hoc网络典型的DSR、TORA两种按需路由协议;在网络负载低、高情况下,从业务量、网络时延和丢包率几个方面进行对比分析论证,得出了两种路由协议在不同场景下的性能特点。  相似文献   

18.
A W-shaped multilevel full-chip routing framework using W-shaped optimization flow is used to find the final routing solution. The W-shaped flow consists of two sequential V-shaped optimization flows. The first V-shaped flow optimizes the global routing solution. The probabilistic congestion prediction technique is used to guide the global routing decision to find the routing solution that evenly distributes the nets. Then, the second V-shaped flow improves the quality of the routing result. Tests on a set of commonly used benchmark circuits and comparisons with other multilevel routing systems show that the routability, total wire length, total number of vias, and the runtime are all improved.  相似文献   

19.
域间路由错误管理   总被引:1,自引:0,他引:1  
域间路由是支持因特网的运行关键技术。研究了对域间路由错误管理。错误管理将根据在域间连接上采集路由交互信息构造自治系统级的拓扑结构图 ,通过与实际拓扑结构比较 ,进行错误判别和定位 ,并提供错误恢复所需信息。定义了自治系统、边界路由器、路由和连接等这些域间路由中的基本对象 ,描述了它们之间的关系 ,形式化地定义了自治系统级网络拓扑图。在此基础上提出了拓扑图的构造算法、错误判别算法和错误定位算法 ,并分析了各种算法的复杂性。以应用于实践的“在线智能 BGP- 4分析仪”为例 ,说明了上述理论算法在实际中的具体应用和效果。该文的理论研究在路由协议的测试和网络管理工作中的指导作用  相似文献   

20.
域名的智能解析就是域名服务器根据用户的IP地址范围,将用户要访问的域名解析为不同IP的地址.由于某校园网拥有多个网络出口,为了解决外网不同ISP用户访问该院服务器时速度太慢的问题,提出了用Bind9.9架设智能域名服务(domain name service,DNS)的方案,实现了外网用户访问校园网时域名的智能解析.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号