首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 95 毫秒
1.
包分类在基于策略的路由、Qos和防火墙等网络应用中至关重要,在网络中提供这些区分服务的关键机制是数据包分类功能。网络处理器是一种优化处理网络分组数据的可编程集成电路,其高并行性和可编程特点适合用来实现包分类等计算密集型任务。论文根据BV包分类算法的并行特点,提出了一种基于IXP2400的包分类引擎机制,为高速网络环境下实现网络数据的线速处理提供了借鉴价值。  相似文献   

2.
针对传统设计在防火墙高速度与高灵活性需求上的难以兼顾,给出一个基于Intel IXP2400网络处理器的系统设计方案,借助网络处理器硬件上的微引擎多线程并行处理能力以及软件上对层次型、模块化编程框架的支持,使防火墙系统结合了性能与功能两方面的优势。  相似文献   

3.
谢希  张大方  谢鲲  刘天明 《计算机应用》2008,28(5):1107-1110
网络流量控制(TC)是为了保证网络中不同服务的需要,在确保业务可靠性、时延、时延抖动、吞吐量、包丢失率的前提下,充分利用各调度机制对网络中各种业务流的状态所进行的控制。网络处理器平台提供了高效灵活的处理机制,优化了网络包处理。基于Intel IXP2400的平台,通过对IPv4包头中ToS字段的修改及判断,更好地实现了网络流量控制。  相似文献   

4.
讨论了在IXP2400上应用IPSec实现安全网关的一种方案,可为通过的业务流提供较强的安全性。  相似文献   

5.
针对传统防火墙在性能和灵活性需求上难以兼顾的问题,设计并实现了一个基于Intel IXP 2400的防火墙系统,在给出系统整体设计方案的基础上,对该系统的路由转发、包过滤、网络地址转换、虚拟专用网等模块给出了详细设计方案,并对其中涉及的算法做了具体描述.经测试证明该防火墙系统具备线速处理能力.  相似文献   

6.
针对隐蔽在网络流量中的攻击,提出了基于Intel IXP2800网络处理器和VxWorks的嵌入式病毒防火墙(embedded anti-virus firewall)实现方案。该方案将硬件包过滤技术与应用层病毒实时防护相结合,底层数据包的实时响应、过滤转发等处理均由IXP2800的微引擎完成,而使XSCALE主处理器更专注于高层协议的病毒扫描过滤。实验数据表明,这种实现方案运行稳定,具有良好的性能指标。  相似文献   

7.
提出了一种基于可编程网络处理器IXP2400和GP-CPU的NAT/NAPT的实现方案,设计并实现了基于Intel IXP2400和GP-CPU所组成的具有安全防火墙功能的NAT系统。针对该NAT系统进行了性能分析,它能够支持六十多万并发TCP/UDP的连接容量与全线速为2Gb/s以太网连接速率,有效提高了NAT/NAPT的操作速度,克服了传统NAT实现方案中的性能瓶颈。  相似文献   

8.
基于IXP2400网络处理器的IPSec VPN网关设计   总被引:1,自引:0,他引:1  
VPN网关系统在网络安全中有着非常重要的应用.为了解决采用X86 CPU或ASIC平台设计VPN网关所存在的速度或灵活性上的不足,提出了一种采用网络处理器 IXP2400的高速IPSec VPN网关设计与实现方案.仿真实验表明,系统达到了千兆级VPN网关要求,为研发高速VPN网关系统提供了一条新途径.  相似文献   

9.
IXP2400是Intel公司生产的第二代网络处理器,主要应用于开发高性能、可扩展的网络设备。在IXP2400网络处理器的基础上,分析研究了包处理技术在多线程的环境下面临的两个关键的问题——同步和包排序。  相似文献   

10.
钟婷  刘勇  耿技 《计算机应用》2005,25(11):2568-2570
包过滤的效率极大地影响防火墙的性能。提出了一个基于INTEL IXP2400网络处理器高效的包过滤方案。此方案通过动态规则表,静态规则树及哈希硬件加速单元实现对包过滤的优化,使得基于INTEL IXP2400的防火墙能真正达到千兆线速。  相似文献   

11.
姬铭  江广顺 《微计算机信息》2007,23(27):110-112
网络处理器是专门用来执行数据处理和转发的高速可编程处理器。随着网络的飞速发展,网络处理器在网络交换及网络通信设备中的应用越来越广泛,IXP2400就是INTEL公司新推出的第二代网络处理器产品。本文首先根据当今网络安全的发展形势,引入入侵防御系统(IPS)这个概念,提出了设计和实施IPS的必要性;其次,详细介绍了INTEL IXP2400网络处理器硬件组成和结构;接着介绍了IPS的基本原理,并且建立了系统的软硬件结构模型;最后给出了IPS在IXP2400上的具体实现。  相似文献   

12.
Windows下包过滤式防火墙的设计和实现   总被引:1,自引:0,他引:1  
在Windows操作系统下设计并实现了一个包过滤式防火墙系统,该系统使用VxD技术实现了对底层网络的访问.利用Visual C 作为编程工具,成功的实现了对数据包的截获、分析以及过滤.  相似文献   

13.
随着网络应用的增长,信息安全问题日益突出,入侵检测系统成为网络安全动态防护技术的核心,目前的网络入侵检测系统或者是纯软件编写或是纯硬件实现,它们都不能同时满足在高速网络中性能和灵活性的要求,文章利用网络处理器高处理能力和高编程性,提出了一个基于网络处理器IXP2400的网络入侵检测系统。  相似文献   

14.
分析了综合服务体系和区分服务体系两种Internet服务体系结构的相关技术,采用区分服务体系这种便于扩展又非常简单的体系结构来实现IP Qos的应用,同时结合IXP2400的特点,提出了实现IP QoS应用的硬件架构和软件架构,揭示了在IXP2400上实现IP QoS技术的优越性和前沿性.  相似文献   

15.
IXP2400是Intel公司推出的新一代网络处理器,入侵检检则是近年来迅速发展的一种网络安全技术。本文介绍了在IXP2400网络处理器上实现入侵检测的两种方法及其优缺点,并对这两种方法进行了性能分析。  相似文献   

16.
在高性能硬件防火墙的需求分析基础上,提出用IXP2800网络处理器设计防火墙的思想,详细介绍IXP2800防火墙的硬件设计和软件设计,并对防火墙的性能作出分析和评价。  相似文献   

17.
基于IXP2400的研究与开发平台体系结构   总被引:2,自引:0,他引:2  
INTELIXP2400是一种典型的网络处理器,集成了一个Xscale的通用控制处理器和8个特别设计的微引擎(ME),以及其他协处理器和多种存储设备。IXP2400要与其他设备一起构成完整的应用系统。基于IXP2400的软件框架可以给应用程序提供较好的模块性和可移植性,同时由于IXP2400的完全可编程特性,搭建一个基于IXP2400网络处理器和IXP2400软件框架的应用系统开发和研究平台,对研究网络应用的特征和网络处理器的体系结构都很有意义。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号