防火墙冗余协议的设计与实现

来源 :东北大学 | 被引量 : 0次 | 上传用户:qq243129435
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙作为保护内部网络不受外部入侵和破坏的网络安全设备,已被人们广泛地接受,但防火墙一般安装在内部网络和不可信任网络的临界点,是内外网络所有往来流量的集中地。一旦防火墙发生硬件或软件故障,将使内外网络的连接中断,对外的关键业务也将无法进行,因此防火墙也应采用高可用性的解决方案。 本论文以网络防火墙为研究对象,重点研究了防火墙的各种工作模式;深入学习了交换机和路由器在网络中的冗余实现;细致分析比较了当前几种常见的防火墙联网方式,提出了一种适用于各种防火墙冗余配置的协议,称为FWRP(FirewallRedundancyProtocol)。FWRP为提高防火墙的高可用性提供了强有力的理论支持。 在论文中对FWRP进行了详细设计,包括对协议使用的算法、数据包格式、协议状态机以及协议的安全措施等。FWRP支持多种网络结构,同时支持路由模式和网桥模式下防火墙Active-Standby和Active-Active配置。FWRP能同时实现防火墙的负载均衡和高可用性功能,节省用户投资。FWRP协议具有高性能,高安全性、易实现性和易维护性等优点。 在论文的最后一章使用实例阐述了采用FWRP为防火墙提供快速、高效的冗余能力的可行性和必要性。最后并进行了总结并展望下一步工作。
其他文献
近年来IT行业技术方向变幻莫测,技术发展一日千里,能正确理解技术、运用技术为企业构建解决方案的人员为数不多;而在实际的项目的需求中又要求用尽可能短的时间满足用户的复杂需
最优化问题是工程应用和科学研究中的基本问题。只有一个目标函数的优化问题被称为单目标优化问题,而同时需要优化多个目标函数的问题被称为多目标优化问题。处理多目标优化问
随着计算机网络的开放性、共享性、互连程度的扩大,使得网络与信息系统的安全与保密问题显得越来越重要,成了制约其发展之关键所在。本文旨在给出基于实体模型的计算机网络安全
随着计算机处理能力和网络通讯能力的飞速提升,计算机网络研究和应用的热点从核心网络延伸到了边缘网络,出现了应用层覆盖网络。应用层覆盖网络的路由表构造、维护及数据转发均
本文讨论了数字图象处理技术在肺部细胞图象上的应用。首先进行细胞图象增强处理。细胞图象增强主要目的是改善细胞图象的质量,突出细胞图象的整体或局部特征,提高细胞的视觉效
本文针对加油IC卡系统的网络发展现状和实际,详细分析了系统网络安全的风险、安全需求和安全目标。为了确保加油IC卡系统的网络安全,提出了一个总的安全策略,即在加油IC卡系统网
同步数字体系SDH(SynchronousDigitalHierarchy),是指由若干SDH网元组成,并在光纤或者无线媒介上进行同步数据信息传输、复用、分插和交叉连接的网络。我国现在使用的广电传输
本文对实时分布仿真环境及其运行支撑框架展开了研究,主要研究工作如下:1.分析了实时分布仿真系统的特点,研究了实时分布仿真环境在构造实时分布仿真系统的作用,并对分布交互
视图发布是数据交换的主要手段,视图发布为数据交换提供了方便,但在视图发布过程中有可能造成信息的泄漏,因此,保证发布视图的安全成为数据库安全的一个新课题。本文对国内外关于
随着互联网与多媒体技术的发展,互联网上的多媒体数据得到了飞速增长。网络上的多媒体数据通常呈现多模态的特征,在社交网络上共享的图像、视频等媒体数据通常附有相当数量的文