基于NP4GS3网络处理器的防火墙千兆接口扩展设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:longerken
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙在保护网络安全中起到了重要作用,衡量防火墙的指标有许多,而性能是其中的重要指标之一。基于NP(Network Processor,网络处理器)的防火墙具有比传统X86架构性能更高,比ASIC架构更灵活的特点,是目前应用较为广泛的架构。随着网络技术的发展,千兆接入在政府、军队、金融行业和大型企业中的应用越来越广泛,随此诞生的基于NP4GS3网络处理器的防火墙,属于千兆系列的高端产品,具有优良的性能。但现有产品最多只有4个千兆口,在多出口环境,尤其是高可用环境下,千兆接口扩展具有实际意义。本文的主要工作如下:1.对基于NP4GS3的防火墙结构进行了研究,提出了透明桥、桥、桥上路由及路由模式下NP识别接收端口的方案和NP出口处数据处理方案及高可用性接口扩展支持方案,并编码实现。2.根据数据管理层面CP(Control Processor)软件和数据处理平面NP软件的框架结构和功能,利用注册机制,设计和实现接口配置信息的静态表改进方案。3.利用一台基于NP4GS3网络处理器的防火墙,模拟了FPGA在接口扩展中的功能,并结合另一台防火墙搭建了软件开发前期的验证平台。4.提出硬件系统型号识别方案,用于区别不同硬件型号的防火墙接口的扩展,并编码实现。再对千兆接口扩展后的防火墙进行功能验证和性能测试。
其他文献
模型驱动架构(Model Driven Architecture, MDA)是一个以模型为中心的软件开发框架,它支持模型的可视化、存储、交换及转换等。MDA将抽象层次提高到模型的高度,使开发者关注
在三网融合战略需求下,高性能同轴电缆宽带接入网络(HINOC,HIghperform-anceNetworkOverCoax),利用现有的有线电视网络提供高速宽带接入服务,拥有我国自主知识产权。为了提供更好
TCP协议作为应用最为广泛的运输层协议,是针对固定有线网来设计的,它只适应其相对稳定的底层环境;Ad Hoc网络是一种分布式无线网,底层特性和传统有线网相差很大;TCP协议不适
现在,以IP为代表的分组业务已经占据了通信网的主导地位。同时,下层的传送网则主要由基于WDM技术的光网络构成。尽管WDM技术为光网络带来了充足的带宽资源,但是电域处理能力
无线信道具有的多径衰落特性是阻碍信道容量增加和服务质量改善的主要原因之一。空域分集就是利用空间上分离的多个发射信号样本或多个接收信号样本(多个不相关的信道)来对抗
随着地面移动数字电视广播体系的不断完善和数字电视市场的快速发展,移动数字电视终端的开发和应用将势必成为未来多媒体手持设备的发展方向。手持数字电视产品作为移动数字
在超宽带(UWB)通信中,冲激无线电(IR)技术具有系统结构简单、成本低、功率小等优点,得到广泛的研究及应用探索。IR-UWB型超宽带适用于短距离无线网络的环境,但现有的UWB网络
量子通信具有无条件安全性,其中最接近实用的是基于量子密钥分发技术的量子保密通信。经过三十余年的发展,量子密钥分发逐渐走向成熟并迈入了实际应用阶段,探索技术上更加容
无线Ad Hoc网络无需任何硬件基础设施的支持,能快速简单构建通信网络,网络中的节点都是由移动主机组成,使得人们能够不限时不限地自由的进行通信。近年来,无线Ad Hoc网络在军
低密度奇偶校验码(LDPC,Low Density Parity Check)是基于稀疏校验矩阵的线性分组码,具有逼近香农限的译码性能。LDPC码的优良性能使其具有良好的应用前景,比如:LDPC码的编码