嵌入式IPv6防火墙设计与实现

来源 :厦门大学 | 被引量 : 0次 | 上传用户:liongliong582
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙是在内部网与外部网之间实施安全防范的系统,它限制外界用户对内部网络的访问,管理内部用户访问外部网络的权限,保护着主机信息在网络上的安全。传统的边界防火墙不能保护内部网络之间的安全,分布式防火墙系统结构可以解决这一问题,分布于局域网内的嵌入式防火墙能够保证局域网内访问的安全性。在互联网协议方面,IETF为解决IPv4网络地址不足的问题推出了IPv6协议。IPv6设计有128位的地址长度,能很好的解决地址空间问题。同时IPv6协议结构的改进有助于网络安全的改善。新网络协议的推出要求网络设备必须更新支持IPv6。为了解决防火墙对IPv6协议的兼容及对内部网络之间安全的保障问题,本文设计实现了基于Intel XScale IXP425处理器的嵌入式IPv6防火墙。该防火墙可以通过WEB远程加以管理,对IPv6网络包和IPv4网络包均可以进行良好的过滤。防火墙能够判断出网络包的协议类型,分别加以处理,实行动态包过滤,并可以解决IPv6分片攻击问题。防火墙硬件系统基于IXP425处理器,该处理器具有良好的网络特性,拥有分布式处理架构,并行方式执行其指令流。处理器的高速性保证了嵌入式IPv6防火墙处理网络数据包的高效性。防火墙软件系统基于Linux的Netfilter框架,该框架对网络包的处理体系十分成熟,从而保证了嵌入式IPv6防火墙运行时的稳定性和准确性。此外,防火墙支持WEB界面管理使得定制过滤规则十分方便。本文最后通过实际设定过滤规则,对防火墙在IPv6和IPv4下的工作情况进行测试,验证了防火墙的准确性和高效性。
其他文献
随着通信技术的高速发展,人们对终端的移动性要求越来越高,传统的接入技术已经成为移动通信网络建设的瓶颈。在众多新兴的移动接入技术中,基于IEEE802.16e标准的WiMAX宽带无线接
本文以“天兰线铁路联防护路监控系统”工程建设为背景,对无线局域网信息传输安全性以及认证机制等问题进行了详细技术分析,指出了现有无线局域网安全机制的缺陷。针对WLAN面临
在计算机辅助几何设计中曲线曲面造型已获得了普遍的应用,而递归形式的曲线曲面又是一种非常优越的复杂曲面造型构造方法,特殊限定条件下的递归曲线、曲面与已有的Bezier、B-样
降低耦合度一直是软件工程追求的一个目标。耦合度的降低将会提高软件的复用,但是传统方法无法摆脱类与类之间的依赖,从而引入了反转控制。它通过容器对类与类之间的依赖进行
传统的静态的无线频谱管理方式使得部分频谱通常处于空闲状态,限制了频谱的使用效率。近几年提出的认知无线电技术旨在提高空闲频谱的利用率,满足日益增长的无线通信服务需求。
在党的十八大报告中,“信息化”这三个字出现了12次,可见国家对信息化的重视,而政府、企业、事业单位工作的全面信息化,离不开公文的电子化。早在党的十六大就提出,“进一步转变
光纤通信技术的迅速发展,特别是密集波分复用(DWDM)技术的发展,使单波长上的数据传输率达到80Gbps,单根光纤接近Tbps,从而为利用计算机网络实现有线电视网络、电话交换网络和计算
网格被认为是下一代的网络,是一种正在飞速发展的网络技术。它利用互联网把分散在不同地理位置的电脑组织成一个“虚拟的超级计算机”,这样组织起来的“虚拟的超级计算机”具有
Linux具有灵活性与开放性,并完全遵循POSIX标准,在各个领域得到了广泛的应用。在我国IT业正渴望“崛起”的时代背景下,研究Linux操作系统内核具有非凡的意义。近来,基于Linux
简单地讲,未来的互联网技术——网格把互联网上的众多计算资源整合成一台虚拟的超级计算机,实现各种资源的全面共享,消除了资源孤岛。随着网格计算研究的深入,人们越来越发现网格