分布式并行防火墙系统的流量控制和分发技术的研究和实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:jiaozhixuan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着互联网的飞速发展和网络应用的普及,计算机网络已经成为了人们生活中必不可少的部分。人们在享受信息化带来的众多好处的同时,也面临着日益突出的信息安全问题。防火墙是目前使用的最为广泛的一种网络安全技术,它在内部网络和外部网络之间构建了一道安全保护屏障。根据以上两点,我们开发出了基于Linux平台,由多台普通PC构成的分布式并行防火墙系统(DPFW)。它采用分布式的体系结构,对数据包进行并行处理,成倍地加快了处理速度。另外,DPFW由于采用了故障容错机制,消除了单节点防火墙故障瓶颈问题,在某台或某几台防火墙发生故障时,使得网络连接也能够继续进行。因此分布式并行防火墙系统(DPFW)具有高性能、高可靠性、低成本和可扩展的特性。但是随着分布式并行防火墙系统的规模的不断扩大,如何在系统内部实现流量的负载均衡,以及单个防火墙节点如何在保持高效的流量控制的能力同时,尽可能地减小系统的开销,已经成为了越来越重要的问题。它们严重的影响了整个系统的性能。为了解决以上问题,本文首先描述了整个分布式并行系统的逻辑结构,然后分析了现阶段的Linux自身的流量控制机制和流量分发技术;接着重点描述了分布式并行防火墙系统的流量控制和分发机制的整体设计以及相关的关键技术的研究和实现,主要包括下面的内容:Linux自身的流量控制机制的改进、整个系统流量负载均衡的实现、网卡驱动程序的修改等。分布式并行防火墙系统的单个节点使用了改进了的流量控制机制,并通过哈希算法来均衡系统中的各个节点的流量。又以心跳检测技术为手段实现了系统中的故障节点的准确检测,并通过配置管理接口通知负载均衡算法来重新实现了节点间的负载平衡。
其他文献
当今社会,E-Learning在远程教育、集团培训、高校教学中扮演着越来越重要的角色。同益扩大的高校规模、分散的校区、电算化教学的开展等都使得现代高校教学越来越倚重于E-Lear
本文以提高入侵检测系统数据处理性能和检测效率的同时尽可能降低系统误报率和漏报率为目的,着重对高效网络入侵检测技术与算法进行深入研究.主要研究内容包括以下几个方面:
作为航空飞行器的动力装置,航空发动机的故障诊断一直以来都是航空发动机可靠性工程中的重要组成部分。然而,由于航空发动机故障诊断的复杂性和困难性,往往需要航空维修专家的参
随着互联网技术的快速发展以及多媒体数据在各行各业应用的爆炸性增长,文本、图像、语音、视频以及3D模型等各种形式的多媒体数据正在逐步成为网络内容的主体。目前,基于关键字
中药新药试验平台是基于国家“863”项目开发的,本文以该平台的CRF表数据处理为背景,通过分析当前信息系统中数据表单所面临的问题和挑战,提出了信息系统的“表单定制”需求
词义排歧在机器翻译、信息检索、句子分析和语音识别等许多领域有重要的作用。因此词义排歧方法的研究具有重要的理论和实践意义。本文主要研究在标注语料库支持下的基于有指
运行在复杂、多变的上下文环境中的软件系统经常需要根据需求和环境的变化动态调整自身的结构和行为,即需要具有运行时自适应的能力。针对传统的软件系统形态(如信息系统)的
网络电视,是一种集网络、多媒体、通讯等多种技术于一体,向用户提供包括数字电视在内的多种交互式服务的崭新技术。它通过互联网络将网络电视节目信息传播给指定的用户,用户在接
在计算机视觉以及计算机图形学研究领域,对自然场景中的事物进行精确的分类识别一直是该领域的研究热点。当前基于单分类器的图像分类结果具有不稳定性且不能平衡局部样本特
随着互联网的飞速发展,电子邮件已经成为人们生活中不可或缺的一项便捷服务。但是伴随着高效便捷的服务发展,却呈现出许多的安全问题,如近来发生的“棱镜门事件”。这些安全