Linux内核中Netfilter/Iptables防火墙设置分析

被引量 : 0次 | 上传用户:qj13143344
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着网络安全问题日益严重,防火墙越来越受到人们的重视。由于Linux操作系统源代码的开放性,使得Linux成为研究防火墙技术的一个很好的平台。本文首先概述了网络安全问题的产生,介绍了防火墙的概念,然后对其关键技术做了简要的介绍。本文还介绍了基于Linux内核的Netfilter框架原理以及iptables工具,并分析了Netfilter/iptables框架对数据包的处理流程。本文最后通过对一款基于WiMAX网络产品的特性的分析,提出符合其特点的防火墙;随后在分析防火墙与其他模块的协同工作原理的的基础上,比较了使用脚本语言和C语言这两种防火墙的方法,根据分析以及比较结果,用C语言给出防火墙关键技术(状态检测技术、NAT等)的程序模块;对测试结果的分析表明:用C语言实现的防火墙关键模块符合设计要求。上述基于WiMAX的防火墙的配置是在Linux嵌入式平台上实现的,适用于用户管理界面采用CGI规范作为服务器和客户端之间的接口,并用Javascript作为开发语言的其他网络产品的开发。
其他文献
本文从次贷危机后美国《Dodd——Frank法案》的最新立法入手,研究了美国住房抵押贷款消费者保护的最新进展,从中找出对我国立法的借鉴意义。本文分四部分组成。第一部分,介绍
作为人文科学中最具有人文色彩的艺术,一直以来修辞为缤纷各色的文学作品增添了无数美感与艺术色彩。英汉修辞格在文化与语言本身差异的影响下存在着或多或少的差异。译者翻译
波普尔的《历史决定论的贫困》与《开放社会及其敌人》两著,以其犀利的笔锋、鲜明的针对性构成对马克思历史理论的最大威胁与挑战,直接毁坏着马克思唯物史观的方法论基础,成为当
正交频分复用(OFDM,Orthogonal Frequency Division Multiplexing)技术的飞速发展和在民用、军用领域的广泛应用,使得对OFDM信号非协作接收的研究具有重大意义。本文以非协作通信
目的与背景:前列腺癌是西方国家发病率最高的泌尿系恶性肿瘤,其死亡率高居第二位,仅次于肺癌。我国前列腺癌发病率相对较低,但随着近年来国人饮食结构和生活习惯的改变,前列腺癌发
手是认识事物特征的重要器官,是人类进化的标志,因而手部的动作在婴儿心智教育中非常重要。手部精细动作的健全发展,可以使幼儿认识事物的各种属性及彼此间的联系,促进其知觉
目前,人脸识别仍然是一个比较困难的问题。在人脸识别问题中,光照不均,不稳定的问题可以通过将图像RGB颜色空间转换到CIE LAB颜色空间进行亮度均匀化处理,从而提高人脸的识别
信号在短波信道中传输,会产生严重的码间干扰,这就需要采用信道均衡技术来消除码间干扰。单载波频域均衡(SC-FDE)技术由于计算复杂度较低并且具有较好的抗多径能力受到了大家的重
<正>中国股市,一枝独秀;创富神话,此伏彼起。IPO征途危与机共存,成则步入发展超车道,甩开对手;败则错失新一波财富盛宴,延误发展大计!资本市场不相信一厢情愿,怎样掌控资本游
期刊
IPO
现代医院洁净手术室的设计已完全不同于传统式手术室 ,其室内设备系统更加复杂多样 ,并要求使用洁净空调系统来保证其室内的空气洁净度 ,选用适合的装饰材料和节点构造来进行