摘要

天地一体化网络、工业互联网、数据中心、物联网等新的应用场景不断发展,互联网逐步走向万物互联,对网络设备交互控制性能和安全保证提出更高要求。现有以IP协议为基础的网络层传输协议在性能上难以提供保证,在安全能力上更存在不足。长期以来,大量互联网体系结构通过革命式、演进式等方式不断更新,希望设计兼具性能和安全保证的网络层,在互联网开放互联的基础上提供安全认证能力。首先对现有革命式设计的网络层传输协议进行了总结,并分析了现有互联网场景下革命式设计难以部署的原因;进而对各种演进式网络层传输协议在性能和安全保证方面进行分析;最后在BMv2环境中通过可编程交换设备对各类设计的可部署性进行了仿真,在此基础上对设计兼具性能与安全能力保证的互联网网络层传输协议提出了建议。