Linux系统平台上防火墙的研究与设计实现

被引量 : 0次 | 上传用户:ameiameiiou
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展,网络在给用户提供大量信息的同时,也给了恶意攻击者提供了非法入侵个人和商用系统的媒介,因此保证服务器和个人桌面系统的安全成为刻不容缓的重要问题。 Linux操作系统以其开放源码、健壮性、可靠性、灵活性和类无限范围的可定制性等诸多优势在IT业界、商业服务器和个人桌面系统中得到广泛的应用。其中Linux具有的许多内置功能,使开发人员可以根据自己的需要定制其工具、行为和外观,而无需昂贵的第三方工具。而netfilter框架功能强大,并且与Linux内核完美结合,因而成为Linux系统平台下进行网络应用扩展的主要利器。 本文从防火墙基本原理出发,介绍了防火墙的概念、目的、功能和常用防火墙的分类;阐述了TCP/IP协议簇的基本原理和结构;描述了访问控制列表(ACL)的作用,IP访问控制列表的分类和其实现方法;叙述了Linux操作系统防火墙的发展、以及基于内核2.4.x的netfilter/iptables基本框架。 设计了在Linux 2.4.x内核的操作系统平台上的防火墙框架结构。同时对Linux 2.4.x内核中最流行的防火墙构建平台netfilter框架进行了详细分析,包括netfilter框架总体结构、netfilter钩子位置、iptables表的数据结构和防火墙中应用的过滤表(filter)和网络地址转换表(nat)、规则的数据结构、规则的填写和应用、数据匹配与目标等。实现了该防火墙框架的启动、停止,以及对ACL规则和NAT规则加载。
其他文献
近年来,随着素质教育的不断推进,越来越多的人关注到德育工作对学生的人格塑造、品性培养方面的重要作用。而在高中阶段,学生的心理日趋成熟,人生观、价值观逐渐形成,在这一
用埋设试件的方法,在酸性、中性及碱性土壤中,研究了LY11铝合金及H62黄铜经过1、3、5年3个试验周期后的腐蚀特征.结果表明,LY11铝合金在土壤中腐蚀主要表现为局部腐蚀,H62黄铜主要表现为脱锌腐蚀,腐蚀
从复杂动态系统理论视角研究语言及其使用的学者认为二语是一个包含相互适应的子系统的复杂系统,二语发展是一个动态的非线性的过程。随着词汇复杂度和句法复杂度被视作为二
会计信息是控制和监督经济活动的主要依据和手段,是社会经济有效运行的重要基础。会计信息失真轻则影响到社会经济秩序,重则导致市场失灵和经济崩溃等可怕局面的出现。因此,各国
我国加入WTO,使得我国的农业成为开放式的产业,同时,由于农业的弱质性,加上我国农业长期处于低效运转阶段,处于为其他产业作贡献的地位,农民收入低下、农业结构不合理和农村
<正>家庭农场具有经营规模化、组织形式多样化、生产经营专业化等基本特征,是一种新型的市场主体。家庭农场依然维持以农户为单元的经营格局,在不违反现行农地使用制度和尊重
目前,在自动化领域主要的控制方式有继电器控制、微机控制和PLC控制三种。由于PLC控制系统与继电器控制系统及微机控制系统相比,具有设计、安装、接线、调试工作量小,研制周期短
国内农产品物流企业在经营中存在高交易成本、过度竞争并存的情况,农产品物流企业在组织模式均衡度上存在着较大的问题。本文基于农产品物流企业发展的制约因素,探讨现代农产
苏轼一生尽管忧患连连,但就整个中国古代文学史来看,他实乃古往今来最得时幸遇的士人之一。自小不学"时文"的苏轼参加科举考试的当年,正赶上主考官欧阳修欲借这次考试改变五
波动是股票市场与生俱来的基本属性,正是在无休止的价格波动中股票市场发挥着基本的资源配置功能。股票价格的波动是多种因素共同作用的结果,本文主要是从持股集中度这一因素进