基于NP的防火墙开发中动态端口协议的实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:Aegean1218
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前网络安全性成为互联网用户必须面对的问题,防火墙是网络安全中应用最多的技术,但是传统的防火墙技术,会对网络的性能产生一些不利的影响。在网络处理器上开发防火墙,利用其可编程特性,可以灵活的实现防火墙技术,同时,网络处理器的线性处理速度,可以很好的满足网络的性能。我们开发基于IXP2400网络处理器的千兆防火墙,可以为用户提供较好的网络性能和网络安全性。 防火墙可以对普通的应用协议提供比较好的支持,但是对动态端口协议,由于其一个完整的服务往往需要多个通道的支持,所以防火墙需要对该类协议做特殊的处理。 实验室开发的千兆防火墙提供了对动态端口协议的支持,以满足用户通过FTP访问公网资源的需求,在该项目作者的主要工作就是实现千兆防火墙对动态端口协议的支持。 全文分为三部分 第一部分:包括第一章和第二章,介绍了与课题相关的理论知识,包括网络处理器的介绍、防火墙中的主要技术以及动态端口协议的特点; 第二部分:包括第三章,介绍了NeTrust防火墙的软件结构、功能模块和数据包处理流程; 第三部分:包括第四章和第五章,详细介绍了防火墙中动态端口协议的设计和实现,并对该模块进行了测试和总结。
其他文献
在近地卫星通信中,LDPC码以其高码率,高编码增益,低误码平层的优越性能受到了广泛关注。而如何利用有限的硬件资源提高LDPC编译码器的吞吐率一直是LDPC码应用于实际系统中必须解
近年来,计算机网络技术的飞速发展,使得网络上的信息量急剧膨胀。传统的分布式计算技术在面对如此巨量信息的时候,不断显露出其自身的局限性。在这种情况下,一种能有效利用网络带
随着光纤传感技术的发展,光纤传感器也越来越多的替代传统传感器,在众多领域得到广泛的应用,光纤传感解调技术的研究显得尤为重要。如在水下爆炸产生的冲击波的检测的具体应用中
随着4G牌照的发放,LTE系统在我国正在开始大规模商用。由于LTE系统采用的是复用因子为1的同频组网,因此小区间干扰是一个严重的问题。干扰协调方案是目前主流的解决LTE系统的小
立式辊磨机是水泥生产过程中间的重要生产设备,其运行健康状况直接关系生产安全和效率。立式辊磨机通常工作在复杂工况和恶劣环境中,运行状态复杂,监控信号繁多,包括振动信号、位
计算机网络技术的最新发展推动着当代GIS技术的快速更新和发展,使得在因特网上实现GIS应用日益引起人们的关注,WebGIS是近年来GIS研究领域的一个热门话题,也是一个重要的发展
遥感技术是通过非接触的手段,远距离对目标进行观测的技术。现代遥感技术不局限于传统的光学遥感,SAR、多/高光谱、红外、激光等传感器系统搭载卫星以各自的优势实现对地观测。在单一传感器无法满足某些应用的要求时,多源遥感图像融合技术应运而生。图像融合可以对多源遥感影像进行信息提取与综合,取长补短,提高遥感影像解译精度,扩大遥感影像的应用范围。随着成像技术的发展,对海量的高分辨率遥感影像的解译成为近年来遥
未来无线通信的两个主要挑战是提高系统的频谱利用率和通信链路的可靠性。研究表明,多天线(MIMO)信号处理技术中的垂直贝尔实验室分层空时(V-BLAST)编码技术作为一种对抗频率选择
现代密码协议作为网络安全通信系统的核心技术,其重要性不言而喻。然而,如何分析密码协议的安全性,从而证明密码协议的有效性?如何设计密码协议,从而确保所设计协议的安全性?这些
随着我国国民经济的高速发展,能源在我国国民经济中地位越来越重要,因此大型储备油库的建设又掀起了新的高潮,然而经济的发展油库的大规模建设与火灾危险的增长是并存的,防火