排序方式: 共有18条查询结果,搜索用时 15 毫秒
1.
2.
近年来,网络带宽的飞速发展使得入侵检测系统、防火墙等网络安全产品在适应高速环境下的数据采集受到挑战。本文在对传统的数据采集进行深入研究的基础上,对NAPI与PF_RING技术进行了优化。实验结果表明,优化后NAPI与PF_RING技术能够对骨干网流量进行实时入侵检测系统的数据采集。 相似文献
3.
基于Linux的高速网络包捕获技术研究 总被引:6,自引:0,他引:6
论文首先分析了Linux数据包捕获机制,指出了在高速流量的网络环境中,频繁的网卡中断是系统接受数据包能力瓶颈。然后讨论了基于Linux系统中采用中断和轮询相结合的数据包捕获技术NAPI。测试实验结果证明了NAPI技术能有效地提高数据包捕获效率。 相似文献
4.
综合分析了现有的多种零拷贝平台的实现机制及优缺点,实现了一种具有普适意义的零拷贝捕包平台(packet capture platform based on universal zero-copy,PCPUZ)。通过直接对Linux内核中套接字缓冲区的内存分配和释放机制的修改,实现用户程序对数据报文的直接访问,并且克服了普通零拷贝技术应用范围单一、移植性差等缺点,面对不同型号网卡、不同版本网卡驱动,均可直接使用该平台。通过性能测试和分析表明,在低端配置的情况下,对64 Byte与1 500 Byte的报文捕 相似文献
5.
6.
7.
8.
9.
在Linux操作系统平台下运行的Snort入侵检测系统捕获数据包的任务是借助Libpcap完成的.在各种提升入侵检测系统性能的方法中,提高数据包的捕获效率是最为重要和根本的.本文首先对Linux平台下网络数据包捕获机制进行分析,然后给出了利用NAPI技术和内存映射技术对Snort进行性能改进的思路. 相似文献
10.