Linux下网关流量监测及策略路由系统的设计与实现

来源 :大连海事大学 | 被引量 : 2次 | 上传用户:elenganse
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
高科技产业的迅速崛起带动整个社会的进步,更促进互联网的飞速发展。然而,网络世界也日益暴露出很多棘手的问题。其中有网络架构、硬件设备等客观因素,也有病毒程序等人为破坏的问题。目前在实际运行的网络环境中比较突出的问题是网络恶意扫描和网络拥塞、负载过重的情况。 针对上述网络问题,本课题——网关流量监测及策略路由系统,提供了一种解决方案。该系统分为两个大功能模块:网关流量监测模块和网关策略路由模块。它们的基本功能分别是:在网关服务器上监控流量异常的用户数据包和按照自定的策略设置网络路由。 网关监控模块的主要工作是利用Linux操作系统中netfilter功能框架,编写内核模块,监控网络数据包流量情况。编写哈希算法把用户节点和信息节点存储组织起来,借助系统的/proc文件把流量异常的用户信息从内核发送到用户空间。流量监控的结果可作为策略路由模块中选路表设置的一种依据。网关策略路由模块根据IP源地址和负载均衡两项策略制定路由。在分析多种路由查找算法和Linux路由机制的基础上,选用适合实验环境的高效算法,构建数据结构和路由选路表,编写具体实现程序。并利用Linux网络接口低层数据结构(net_device{})和监测模块中的结果,衡量网络接口的负载情况,进而调整路由选路表。 网关流量监测及策略路由系统已通过实验试运行,达到了预期效果。网络管理员可以按照实际需求自行设定路由规则,并且可以对非法用户的行为进行监管。最后模块生成每日用户管理日志。
其他文献
本文对签字管理的特点和要解决的关键问题进行了详细分析,并参照WFMC工作流的框架结构设计了一种基于工作流的签字管理系统实现方案。 通过对签字过程进行分析,将签字过程
随着互联网应用和计算机技术扩展到社会生活的各个方面,数据量呈现出爆炸式的增长。今天,存储和处理大规模数据和超大规模数据已经成为企业面临的全新挑战。为此,行业内提出
近年来,虚拟化技术以其能够很好的屏蔽底层硬件资源的异构性,具有提高资源使用效率,增强系统弹性和可扩展性,减少硬件投资及管理维护成本等诸多优势而被广泛的应用于资源服务
测试确保软件的正常运行,好的测试方法具有发现缺陷的高可移植性,而且还可以保证测试用例设计得经济有效,执行测试用例的开销尽可能的小。介绍了主要的三种测试方法,黑盒测试、白
多播技术已有广泛的应用。对于实时性要求高的多播应用,多播路由必须保证服务质量。为此,本文研究保证服务质量的多播路由问题,并提出三个多播源路由算法以保证服务质量。
网络教育(E-learning)已经成为改革传统教育模式的强大动力和有效手段。网络教育突破传统学校教学方式的时空束缚,因此与其他教育形式相比较,网络教育具有更加独特的作用。20
本文基于状态估计中滤波和数据关联的理论基础,针对火炮系统中跟踪雷达得到的原始目标数据进行平滑、滤波和预测;扫描雷达得到的原始目标数据进行数据关联,达到提高目标跟踪
分布交互仿真(DIS)是当前仿真技术研究的重要领域之一,其深远的工程应用价值,尤其在军事领域的应用价值,已引起世界各国的广泛重视。其中关键因素——网络传输部分的解决,在
本文从以下几个方面进行研究。 第一,针对目前软件柔性概念不清和柔性的度量无从下手的现状,对柔性软件及软件柔性的概念和内涵进行了深入系统的研究;在总结了人们对柔性的认
嵌入式系统的Internet接入技术是目前嵌入式系统研究的发展方向。Internet现已成为社会重要的基础信息设施之一,是信息流通的重要渠道。嵌入式系统连接到Internet上面,可以方便