桑达(SED-FW2003)防火墙技术的研究——NAT及透明代理的设计与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:whk213071596
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的快速发展,网络安全问题日益突出,防火墙在这一实际问题上提出了一整套解决方案。课题目标是完成一台功能完备的防火墙产品样机,达到国家公安部规定的国家二级防火墙标准。 NAT和透明代理是其中非常重要的功能模块。NAT对内网主机的出网数据包进行网络地址变换,内网主机可以使用保留地址上网,外网主机无法直接访问内网主机,从而实现单向通信。NAT同时可以起到节约合法IP地址的作用。NAT通常嵌入到包过滤模块中实现。透明代理是指内网主机需要访问外网主机时,不需要做任何设置,完全意识不到防火墙的存在,而完成内外网的通信。它的引入可以对出人防火墙的应用层数据进行强制过滤,这一过程是对用户透明的。NAT和透明代理为防火墙系统提供更强大的安全功能,是防火墙安全系统中非常重要的组成部分。 本文详细分析了NAT和透明代理的技术原理,并论述了NAT和透明代理在SED-FW2003中的设计与实现。其中,NAT包括PAT和DNAT两个功能在实时、嵌入式操作系统中的实现,支持TCP、UDP和ICMP协议,采用端口映射的方法,实现多个内网地址使用一个防火墙连接公网地址的方式。采用HASH算法,减少了查找映射表的处理时间,通过对序列号的修补,解决了NAT技术不能支持FTP的问题。透明代理包括透明通道和应用代理的实现。实现的相关应用协议包括HTTP、FTP、TELNET、NNTP、POP3、SMTP,并实现了URL过滤、命令过滤和邮件规则过滤功能。 联调结果证明,我们开发的防火墙功能样机已经具备较好的功能,稳定性良好,达到了预期的设计目标。
其他文献
该文基于农业领域数据挖掘的需求,首先将模糊技术融入连续属性论域的离散化过程中,在传统分配类模型挖掘的基础之上提出模糊分类模型的概念;接着给出了种基于遗传算法的连续
二维零件排料问题大致可分两类:矩形排料问题和不规则排料问题.该文做了以下工作:我们给出了排料问题的完整的概念体系,有利于排料问题研究的规范化;我们还将面向对象分析技
我们主要研究Internet中的多点投递Qos路由机制的算法,并讨论Qos协议扩展和实现问题,具体包括:(1)研究新型应用的通信需求和高速网络多样的传输服务以及IP多点投资(multicast
非线性时间序列是一种颇具普遍性的现象,对它的认识和研究在不断的深入.该文围绕非线性时间序列的预测与建模展开.首先,比较深入的探讨了预测复杂性的一般度量标准,在信息熵
无线网状网作为一种新型无线网络技术,以其低成本、高带宽等优点引起了广泛的关注。但随着用户数量的不断增多,无线网状网面临着频谱资源短缺的问题。受制于当前的频谱分配和
在分析互操作所需的各种标准化报务的基础上,提出了面向标准服务的工作流互操作模型,并在相应的实现技术方面做了较为全面和深入的研究.在互操作功能方面,此模型通过一系列标
该文所设计的安全服务器是基于LINUX操作系统之上,以山大加密卡为加密硬件支持,配以由山大开发的SSL模块和PKCS#11接口模块来完善和强化WWW服务器Apache的安全性,并借助于合适
该项目在研究的过程中还得到了国家自然科学基金委的资助.在以具有代表性的柔性制造系统-应用SMT技术的PWB生产的背景下,该文从生产系统的能力规划与设计的角度,探讨制造制造
该文提出基于多Agent系统的虚拟企业的信息流管理方法,利用Agent的智能、自主和合作能力实现虚拟企业信息的高效管理.首先,通过对虚拟企业生命周期和功能需求的研究,分析了虚
该文围绕着构建格点环境中的高性能计算用户环境,充分发挥格点资源的计算能力主要做了以下几方面的工作:①探讨了格点环境的应用特点和体系结构.②研究了格点环境中高性能用