TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

Similar documents
第 1 章 概 述 1.1 计 算 机 网 络 在 信 息 时 代 中 的 作 用 1.2 计 算 机 网 络 的 发 展 过 程 *1.2.1 分 组 交 换 的 产 生 *1.2.2 因 特 网 时 代 *1.2.3 关 于 因 特 网 的 标 准 化 工 作 计 算 机 网 络 在

9 Internet 10 Internet

Microsoft PowerPoint - 数据通信-ch1.ppt

IP505SM_manual_cn.doc

Master Thesis_專門用來製作目錄.doc

財金資訊-80期.indd

目 彔 1. 准 备 工 作 登 彔 设 置 功 能 说 明 实 时 监 控 基 本 控 制 功 能 设 置 画 质 调 节 彔 像 与 抓 拍


第3章 计算机网络体系结构

飞鱼星多WAN防火墙路由器用户手册

计算机网络

经华名家讲堂

C3_ppt.PDF

工程师培训

11N 无线宽带路由器

R3105+ ADSL

TCP/IP TCP/IP OSI IP TCP IP IP TCP/IP TCP/IP

业 务 与 运 营 社 交 网 络 行 为 将 对 网 络 流 量 造 成 较 大 影 响 3) 即 时 通 信 类 业 务 包 括 微 信 QQ 等, 该 类 业 务 属 于 典 型 的 小 数 据 包 业 务, 有 可 能 带 来 较 大 的 信 令 开 呼 叫 建 立 的 时 延 销 即 时

第 11 章 互聯網技術 11.1 互聯 網 和 萬 維 網 的 發 展 歷 史 A. 互聯網的發展 互聯網是由 ARPANET 開 始發展的 1969 年 美國國防部高級研究計劃署 (ARPA) 把部分軍事研究所和大 的電腦連接起來 建造了㆒個實驗性的電腦網絡 稱為 ARPANET 並 列 的功能

<4D F736F F D20D2F8D0D043444D41CEDECFDFBDD3C8EB41544DBBFAC1AACDF8D3A6D3C3BDE2BEF6B7BDB0B82DD0DEB8C4B0E62E646F63>

ebook140-9

<4D F736F F F696E74202D20A1B6CFEEC4BFD2BB20B3F5CAB6BCC6CBE3BBFACDF8C2E7A1B7C8CECEF1C8FD20CAECCFA A1A24950D0ADD2E9BACD4950B5D8D6B72E707074>

AL-M200 Series

ebook140-8

SL2511 SR Plus 操作手冊_單面.doc

1. 二 進 制 數 值 ( ) 2 轉 換 為 十 六 進 制 時, 其 值 為 何? (A) ( 69 ) 16 (B) ( 39 ) 16 (C) ( 7 A ) 16 (D) ( 8 A ) 在 電 腦 術 語 中 常 用 的 UPS, 其 主 要 功 能

OSI OSI 15% 20% OSI OSI ISO International Standard Organization 1984 OSI Open-data System Interface Reference Model OSI OSI OSI OSI ISO Prototype Prot

ebook 145-6

穨CAS1042中文手冊.doc

中文朗科AirTrackTM T600 迷你无线路由器用户手册.doc

SEC-220

ch09.PDF

Symantec™ Sygate Enterprise Protection 防护代理安装使用指南

IP TCP/IP PC OS µclinux MPEG4 Blackfin DSP MPEG4 IP UDP Winsock I/O DirectShow Filter DirectShow MPEG4 µclinux TCP/IP IP COM, DirectShow I

SAPIDO GR-1733 無線寬頻分享器

计算机网络概论

6112 http / /mops.tse.com.tw http / /

ebook177-1

A API Application Programming Interface 见 应 用 程 序 编 程 接 口 ARP Address Resolution Protocol 地 址 解 析 协 议 为 IP 地 址 到 对 应 的 硬 件 地 址 之 间 提 供 动 态 映 射 阿 里 云 内

QL1880new2.PDF

<B1B1BEA9B9E2BBB7D0C2CDF8BFC6BCBCB9C9B7DDD3D0CFDEB9ABCBBEB4B43F3F12FB6CB293>

Microsoft PowerPoint - Performance Analysis of Video Streaming over LTE using.pptx

F4

AXIS P7224 Video Encoder Blade – Installation Guide

目 錄 頁 次 政 風 法 令 宣 導 一 行 政 中 立 實 務 探 討 二 收 到 支 付 命 令 不 可 置 之 不 理 3 9 公 務 機 密 維 護 宣 導 一 淺 談 駭 客 攻 擊 14 二 何 不 自 行 設 計 入 侵 防 禦 系 統? 17 安 全 維 護 宣 導 認 識 爆 竹

ebook67-1

untitled

Data Server_new_.doc

BYOD IP+Optical (IP NGN) API 4. End-to-End (Service Aware) 5. IP NGN (IP Next Generation Network) ( ) Prime Carrier Management Access Edge Co

计 算 机 网 络 基 础 任 务 教 程 () 组 成 计 算 机 网 络 的 每 台 计 算 机 都 是 独 立 的 即 计 算 机 之 间 没 有 明 显 的 主 从 关 系, 每 台 计 算 机 可 以 连 网 工 作, 也 可 以 不 连 网 工 作 (2) 建 立 计 算 机 网 络 的

Windows RTEMS 1 Danilliu MMI TCP/IP QEMU i386 QEMU ARM POWERPC i386 IPC PC104 uc/os-ii uc/os MMI TCP/IP i386 PORT Linux ecos Linux ecos ecos eco

IC-900W Wireless Pan & Tilt Wireless Pan & Tilt Remote Control / Night Vision FCC ID:RUJ-LR802UWG

计算机网络概论

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

目 錄 壹 緣 起... 1 貳 目 標... 7 參 現 行 自 動 化 作 業 現 況 肆 實 施 重 點 及 時 程 伍 資 源 需 求 陸 預 期 效 益 及 影 響 柒 計 畫 管 考 捌 配 合 事 項 子 計 畫

IDS-Concepts

(UTM???U_935_938_955_958_959 V )

机密等级:受控

ARP ICMP

untitled

ebook48-8

My Net N900 Central Router User Manual

Microsoft Word - A doc

<4D F736F F D20312D3120B9ABBFAAD7AAC8C3CBB5C3F7CAE9A3A8C9EAB1A8B8E5A3A92E646F63>

GPRS IP MODEM快速安装说明

Microsoft PowerPoint - Aqua-Sim.pptx

西安文理学院 西安通信学院 西北工业大学.doc

南京师范大学(下)

IP Access Lists IP Access Lists IP Access Lists

國際認證介紹.PPT


A modified offset min-sum decoding algorithm

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

前言

LAMP system and relative tools like SNMP, Expect, Nmap, etc. to build a cross- platform, lo

epub 61-2

( CIP) /,. - :, ISBN TP312 CIP ( 2004 ) : ( ) : : : : /16 : 21 : 347 : : : I

D-link用户手册.doc

公 告 编 号 : 公 司 年 度 大 事 记 大 唐 融 合 通 过 CMMI3 评 估, 获 得 信 息 系 统 集 成 及 服 务 二 级 资 质 2015 年 1 月, 大 唐 融 合 在 历 时 5 天 的 评 估 工 作 中, 以 17 个 过 程 域 全 部 满 足 (

《计算机网络》实验指导书

一.NETGEAR VPN防火墙产品介绍

<55342D323637CBB5C3F7CAE92E786C73>

Dell SonicWALL Network Security Appliance Dell SonicWALL Network Security Appliance (NSA) (Reassembly-Free Deep Packet Inspection, RFDPI) NSA NSA RFDP

Introduction

NSC-161

SiteView技术白皮书

RAQMON Context Setting MG PDA Applications RTP / FTP/ HTTP TCP/UDP S ignaling control plane (e.g. RS VP, NS IS) Streaming Media, Transaction, Bulk dat

NNM_Advance_DS_FNL.qxd

Microsoft Word - 《证券期货业信息系统审计规范(发布稿)》 doc

科 研 信 息 化 技 术 与 应 用,2015, 6 (1) of identity and the framework of identity management, this paper analyses the development trend of Identity Management

附件9 电梯运行安全监测管理信息平台技术规范 第11部分:系统信息安全技术规范(征求意见稿)

Microsoft Word - 46.doc

山东省招生委员会


清华得实WebST网络安全行业解决方案

財金資訊-84期.indd


EPSON

基于泛在网的智能交通应用系统总体框架

Transcription:

Asst Professor Nanyang Technological University 1

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 2

TCP/IP : TCP 3

Cont d 1974 Vinton Cerf, Robert Kahn A Protocol for Packet Network Intercommunication IEEE Trans. On Comm. TCP target Provide reliable data comm over unreliable medium (e.g. link(s), intermediate nodes) ( ( ).) Application to application / process to process / e2e MSN/EmailI love you! I hate you Mosaic, Netscape, IE explorer. 4

TCP/IP : IPLAN App 2 App 2 5

Physical World: Technology and Market R R R R R R R 1978. Networking ( -> -> ) IP Target: Universal Networking infrastructure Addressing Universally ( ) Routing Cisco unifies all small market and create a bigger market (grabs this 6

LAN/WAN in 70s/80s Internet in 80s/90s 7

TCP and IP If there is no IP, what happened to TCP? No network no users If there is no TCP, what happened to IP? No reliable communications -> no killer appl. IP,, LAN TCP ComplementaryToday s Internet 8

Layering View LAN App. 1 Applications are quite bound to different types of networks and lack flexibilities App. 2 App. 3 App. 1 App. 2 App. 3 App. 1 App. 2 App. 3 By Introduction of an Universal platform (TCP/IP) No need to spend time on individua networks Provide one universal platform for developing more applications Cisco was born. App. 1 App. 2 App. 3 App. 4 App. 5...... App. n App. 1App. 2App. 3 App. 1App. 2App. 3 App. 1App. 2App. 3 TCP UDP IPv4 Ethernet Token Ring FDDI Ethernet Token Ring FDDI new 9

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 10

: (VenoSEC) VenoSEC provides transparent end-to-end security HTTP, Telnet, FTP, POP... HTTP, Telnet, FTP, POP... Internet End-to-end secure channel Firewall NAT VPN Inserted security module Inserted security module Secure channel Insecure - data channel is protected - attackers can with encryption and integrity check eavesdrop or modify the data 11

Based on specific applications SSH, SFTP, SMIME, HTTPS, Based on network links or network infrastructure, rather than end/user IPSEC VPN WEP Firewall IDE Others, e.g., secure infrastructure (static) Analogy to TCP s emphasis on e2e rather than links or intermediate nodes 12

VenoSEC Architecture (static ) (Group Users Scenario) Group 1 VG1 Secure Channel VG2 Group 2 Internet Secure Channel Secure Channel Users are organized into groups VG3 Group 3 13

VenoSEC ArchitectureTrusted Infrastructure is Formulated Dynamically (End Users Scenario) Secure Overlay Network Internet Secure Channel Users are self-organized into a secure overlay network No centralized security management As long as your thumdrive is around you! 14

VenoSEC? Realize reliable and secure data comm over unreliable mediumrealize trusted comm over untrusted networking infrastructure. Application to application / process to process / e2e MSN/Email/FTP/Telnet/WWWI love you! I hate you 15

: IPv4 Internet users are not able to access private IP networks Private IP based networks NAT? Mapping? 16

Cont d Example (name private address) resolution abc1.tsinghua.edu.cn (mapped to private address: 192.168.0.1) abcn.tsinghua.edu.cn 5.query: abc.ntu.edu.sg 1.query: abc.ntu.edu.sg 2.reply: can find 3.query: vg.ntu.edu.sg 4.reply: 155.69.103.10 VG 6.reply: 192.168.0.1 Internet Resolve: abc.ntu.edu.sg abc DNS Server 17

NGI by IETF IPv6 / (shortage of IP Address and security) GENI by NSF Trusted Computing by TCG (companies) AGN by DARPA NGN by ITU Soft switcher 4G/WiMAX 18

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 19

What is NGN? ITU QoS. 20

Idea in NGN NGN Data Internet 21

NGN /VoIP NGN TCP/UDP/SCTP Internet IP Internet 22

What s NGI? NGI TCP/IP Internet NGI concepts paper, in 1997 21 NGI NGI 1 2 3 3 Internet NGI 23

Idea in NGI Voice Internet NGI 24

Internet 2: An example of NGI NGI Internet 2. Internet2 200 Internet IPv6 Internet 2 IPv6 25

Architecture: Concrete or Illusive? NGN by ITU Soft switcher NGI by IETF IPv6 / (shortage of IP Address and security) Trusted Computing by TCG (companies) GENI by NSF AGN by DARPA 26

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 27

What is Veno II? 28

What is Veno II? Data applications (www, etc) TCP (Reno) UDP DCCP IPv4 29

Internet Today Next Generation Comm. VoIP Data applications TCP (Reno, Veno..) UDP IPv4 IPv6 3G Optical Satellite WLAN Wired Internet Today 30

Veno IINGNNGI NGN V eno II NGI 100x100 project 4G 100% 0% 100% 31

2. Veno II : virtual connectionoriented 32

2. Veno II : virtual connectionoriented (con t) Company network IP Router College network Company network Company Network 33

Veno II Veno II Gateway, IP Router 34

TCP/IP LAN : : IPv4 NGI, NGN, GENI, AGN, Veno II 35

Veno II Trusted Infrastructure is Formulated by VenoSEC ( ) Secure Overlay Network Internet Secure Channel Users are self-organized into a secure overlay network No centralized security management As long as your thumdrive is around you! 36

The soul/platform of telecom, Internet and TV broadcast 37

Veno II De facto Standard? YES! 38

IP DECIBM3COMMIT Berkeley Vinton Cerf 39

Cont d IP cisco Veno II IP Internet Veno II 40

CERNET SUN Microsystem Inc The Chinese University of Hong Kong AOE-IT, Hong Kong UC Berkeley (ACIRI) Linux OS (TCP Veno) My teachers, students, friends and lovers. 41

Thank You! Q & A 42

Veno II Benefit: All Applications are Supported Universally A New Platform Data: Email, FTP, WWW Stream: VoIP, IPTV Games Industry 43