常用动态路由协议安全性分析.doc
《常用动态路由协议安全性分析.doc》由会员分享,可在线阅读,更多相关《常用动态路由协议安全性分析.doc(12页珍藏版)》请在咨信网上搜索。
1、 常用动态路由协议安全性分析题 目 常用动态路由协议安全性分析 声 明本人郑重声明:所呈交的毕业论文,是本人在指导教师的指导下,独立进行研究所取得的成果。除文中已经注明引用的内容外,本论文不包含任何其他个人或集体已经发表或撰写过的科研成果,也不包含为获得其他教育机构的学位或证书而使用过的材料.我承诺,论文中的所有内容均真实、可信。本论文的成果属于云南警官学院所有。论文(设计)作者签名: 李世悦2016年6 月15 日 目录第一章前言3第二章路由器52。1路由器的概念52。2路由器的作用和功能5第三章动态路由概述6第四章RIP OSPF BGP4三个协议的使用情况94.1路由信息协议RIP94.
2、2OSPF协议104。3BGP-4协议11第五章安全性分析145。1RIP协议的安全性分析145。2OSPF协议的安全性分析145。3BGP4协议的安全性分析19第六章总结19小结21致谢22常用动态路由协议安全性分析 计算机科学专业与技术学生:李世悦 指导老师:王铁【摘 要】:动态路由协议的应用越来越广泛。针对路由协议的攻击在实际应用中经常发生,所以路由协议的安全性备受关注,而在生活中,为了保护网络安全而选择适合的路由协议是非常有必要的.本文分析了路由协议安全性原理并解析了路由协议的实际应用,以指导人们选择适合的路由协议,达到保护网络安全的目的。 【关键字】:动态路由协议,安全性,路由器【a
3、bstract】:Router;Dynamic Routing Protocol;Router【keywords】:The application of dynamic routing protocol is increasingly wider and wider. As a result, the attack on dynamic routing protocols occurs constantly, so there is much focus on the safety of this protocol。 In life, it is necessary for people to
4、 chose proper protocols to protect network security。 This paper is going to analyze the principles that secure the safety of dynamic routing protocols and the practical use of these protocols, to help people chose the proper protocols in their life and protect network security。 第一章选题原因在二十一世纪信息已经成为重要
5、的开发性资源,随着计算机网络的不断发展,路由技术在网络中变为至关重要,路由器也成为重要的网络设备,用户的需求推动着路由技术的发展。所以,研究网络,解决网络发展中的重要问题是计算机科学与技术科学的重要任务。本论文研究常用动态路由协议安全性.以直观,简洁,方便的形式展现,让人们更好的了解网络.近几年来,人们都在广泛运用计算机技术。计算机网络对人们的生活,工作和学习产生着重要影响,在网络发达的时代,掌握网络,安全的使用计算机能带给人们无限的好处。 网络时代的到来给教育带来了前景.通过研究网络技术使我们不断进步.跟上时代发展的脚步。第二章路由器 2。1路由器的概念路由器又称路径器,它是计算机网络设备的
6、一种,它将各种各样的数据传送至目的地这个过程就称为路由.路由器就是连接两个以上各别网络的设备,路由工作是在网络层。 路由器是连接因特网中各局域网、广域网的设备,它是根据信道的情况自动选择和设定路由,以最佳的路径按照前后顺序发送信号。 路由器是互联网络的枢纽。目前各个行业已经广泛应用路由器,各种不同档次的产品已成为实现各种骨干网内部连接、骨干网间互联和骨干网与互联网互联互通业务的关键。路由器依靠转发网络层数据包来实现网络互联。路由器首先在接口上按照物理层协议得到比特流,然后按照数据链路层协议成帧,在数据帧中得到网络层包后根据网络层地址以及路由信息来转发数据包。发送数据包则需要根据发送端口链路层协
7、议成帧,然后根据发送端口物理层协议将比特流流出,路由器的路由信息可以通过手工输入或者通过运行路由协议从相邻路由器获取. 图2。1路由器2。2路由器的作用和功能2.2。1连通不同的网络换个角度来分析,拿过滤网络流量来说,路由器的功能和交换机与网桥较相似。路由器主要用于互联局域网和广域网、实现不同网络间的通信。而路由器与工作在网络物理层从物理上划分网段的交换机不一样,路由器对网络进行划分主要是使用专门的软件协议从逻辑上进行操作.例如,可以把网络划分成多个子网段的支持IP协议的路由器,可以通过路由器的只有指向特殊IP地址的网络流量。对于每一个接收到的数据包,他们的校验值都会被路由器重新计算,并且写入
8、新的物理地址。所以,使用路由器转发和过滤数据的速度通常要慢于仅仅查看数据包物理地址的交换机。然而,就部分结构复杂的网络来说,使用路由器可以扩大网络的整体效率。自动过滤网络广播是路由器的另外一个显著优势。总的来说,即插即用的交换机要比在网络中添加路由器的整个安装过程要容易很多。2.2。2选择信息传送的线路部分路由器只支持单一协议,但是大部分路由器能够支持多种协议的传输,也就是多协议路由器。因为每一种协议都有自己单独的规则,所以降低路由器的性能的原因之一就有在一个路由器中完成多种协议的算法。为经过路由器的每个数据帧找寻一条最佳传输路径是路由器的主要工作,并将该数据有效地传送到目的站点。所以,路由器
9、算法的关键在于选择最佳路径的策略。为了完成这项工作,在路由器中存在者很多数据是关于传输路径的即路径表,它是用来供路由选择使用.子网的标志信息、网上路由器的个数和下一个路由器的名字等内容保存在路径表中。路径表可以从以下几方面操作:1、是由系统管理员固定设置;2、由系统动态修改;3、由路由器自动调整;4、由主机控制。静态路径表是由系统管理员事先设置好固定的路径表,通常是在系统安装时就根据网络的配置情况预先设定的,静态路径表不会因为未来网络结构的变化而改变。动态路径表是路由器根据网络系统的运行情况而自动调整的路径表。依据路由选择协议提供的功能,路由器能自动学习和记忆网络运行的情况.第三章动态路由概述
10、 把数据从一个地方传送到另外一个地方的这个过程称为路由.动态路由是指网络中的路由器相互之间的通信,传递路由信息和利用收到的路由信息然后再更新路由表的过程。这个过程它能够快速,准确地适应网络结构的变化。动态路由要基于某种路由协议实现。假如路由更新信息一旦表明发生了相关的网络变化,路由选择软件就会重新计算路由,并且随之发出新的路由更新信息。这些信息就会通过各个网络使得各路由器重新启动其路由算法,然后更新各自的路由表.动态地反映网络拓扑变化。网络规模大、网络拓扑复杂的网络比较合适使用动态路由。各种各样的动态路由协议会对网络带宽和CPU资源产生不同程度的占用.可以自动建立自己路由表并且能够依据实际情况
11、的变化适当地进行整改的即动态路由.动态路由器上的路由表项交换彼此的信息是通过路由器之间的相互连接进行的,接下来按照一定的算法优化出来;为了应对反复变化的网络,路由信息必须在时间间隙里不断更新、变化,以此来随时获得最佳的寻路效果. 常用的动态路由协议有RIP,OSPF,BGP。RIP,OSPF运行在自治系统内称为域内路由协议.而BGP路由协议运行在自治系统间第四章RIP OSPF BGP4三个协议使用情况 4。1路由信息协议RIP4.1。1路由信息协议概述 路由信息协议(RIP)是一种内部网关协议.它是一种最著名,历史最悠久的内部网关协议-动态路由协议。并且还属于距离向量协议。路由信息协议是由施
12、乐公司在PUB和XNS路由协议基础上发展而来的.路由信息协议最早就是由施乐研究出来的。后来因为加州大学在许多局域网上采用了RIP协议,路由信息协议在UNIX上也得到了普遍实现。这样一来就推动了路由信息的广泛应用.对路由信息的推广起到了非常大的促进作用。虽然路由信息协议最早为局域网设计,但是现在路由信息协议已经被应用到城域网甚至广域网中。所以说现在路由信息协议的应用范围已经不仅仅局限在局域网,路由信息协议是因特网协议的重要组成部分,它是一种简单的路由协议。并且在英特网中最早得到了广泛的应用。路由信息协议是链路状态的路由议,它被设计为用于单一自治系统的内部。而每一个路由器都维护一个描述自治系统拓扑
13、的相同数据库。而最短路径树计算路由的方法就是路由器根据上述描述拓扑的数据库构造。 路由信息协议在1986年被IETE标准化为RFC1058.该协议是开放标准,适用于小网络内部网关协议。4。1.2路由信息协议RIP工作原理 运行路由信息协议的路由器定期的将路由表发送给相邻的路由器,路由器在收到相邻路由器发送的路由表之后就将每个路由的距离加1然后和自身路由表中的信息进行对比,如果得到的距离大于和等于自身路由表中路由的距离则忽略收到的路由最后再刷新该路由条目,如果得到的距离小于自身路由表中路由的距离或者自身路由表中没有所比较的路由的话就将收到的路由信息写入路由表,距离为原距离增加1且下一跳为发送该路
14、由信息的路由器,当距离为16时认为路由不可达,运行RIP的网络规模有限,路径最长距离为15。路由器定期清除长时间未刷新过的路由条目以防止某路由器死机后产生的路由黑洞。网络中所有运行RIP的路由器不了解整个网络中的拓扑结构,简单的相信能从某一个相邻路由器然后经过某一个特定距离能够到达目标网络。 4。2OSPF协议4.2.1OSPF协议概述OSPF是一个内部网关协议,它是对链路状态路由协议的一种实现运作于自治系统的内部。随着当今科学技术的快速进步和网络规模的不断壮大,距离向量协议的各种缺陷随之凸显。所以进行了链路状态协议的尝试,链路就是指路由器之间的链接,而状态就是指路由器之间连接的时延,可用性和
15、带宽等属性。和其它大多数路由协议不同的是OSPF协议不依赖于传输层协议提供数据传输,错误检查和恢复服务,数据包直接封装在网关协议内传输.OSPF最初是在RFC1131中被规范,之后很快的就被RFC1247替代了,RFC2178和RFC2328制定出来了之后,OSPF也得到了进一步的完善,目前RFC2328是被广泛实现的最新版本。OSPF协议被设计使用在单一的自治系统内部,它是链路状态的路由协议。描述自治系统拓扑的相同数据库都被每一个路由器来维护;OSPF不能被用作为其它协议的路由。OSPF协议专门为IP所设计。OSPF协议使用IP数据包头中的IP地址来计算路径。另外OSPF消息不需要UDP或T
16、CP等传输层协议承载,都直接在IP包中直接发送。相同开销的多条路径可以得到OSPF的支持,同时OSPF也支持将自治系统划分区域通过分层管理来减少路由协议带宽开销,此外OSPF协议还支持认证。4。2。2OSPF协议主要优点1、 OSPF是真正的LOOP FREE路由协议。源自其算法链路状态及最短路径树算法的优点。2、 OSPF的收敛速度快,它将路由变化传递到整个自治系统的所用时间非常短。3、由于区域划分概念的提出.自治系统被划分为不同区域后,通过区域之间对路由信息的摘要,从而减少了需传递的路由信息数量。同时也保证了路由信息不会因为网络规模的扩大而产生急剧膨胀.4、由于NSSA区域的概念被提出,从
17、而使得NSSA区域内不再传播引入的ASE路由。5、在区域边界路由器(ABR)上支持路由聚合,能够大大减少了区域间的路由信息传递。6、OSPF通过严格的划分得出了路由的四个级别,为路由选择提供了可信的保障。7、OSPF支持基于接口的明文及MD5的验证,它具有良好的安全性。8、OSPF能够适应于各种各样规模的网络,最多甚至可以达到数千台. 4.3BGP4协议4。3.1BGP-4协议概述 BGP是运行在自治系统之间的路由协议,自治系统内部的路由选择由域内路由协议决定,自治系统之间以自治系统为单位路径的路径则由BGP决定,BGP运行在TCP之上,这一点与OSPF,ISIS,RIP都不同.BGP由外部网
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 常用 动态 路由 协议 安全性 分析
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【精***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【精***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。