首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到19条相似文献,搜索用时 94 毫秒
1.
With the rapid development in network technology field, the network IP packet measuring technology has become basis of the large-scale network's behavior analysis. The paper analyzes the function and performance requirement to high-speed network measure, and the construction of Linux's network subsystem. Based on these, the paper shows a proper framework design for a high-speed meter on Linux kernel and gives out an optimized quick sort arithmetic design, which gets good balance between space and time complication. At the end of the paper, a meter archetype according to the design is introduced. And any more there are several experiment data and figures of it under high-speed CERNET network environment, which show the correctness of the framework design and the high performance the arithmetic brines.  相似文献   

2.
基于Linux的网络数据包捕获机制研究   总被引:1,自引:0,他引:1  
文章基于Lmux平台,分析传统Libpcap技术如何捕获以太网环境下网络数据包,来描述传统捕包技术的简易性。但在高速、大流量网络环境下,传统捕包技术丢包现象比较严重,引入零拷贝技术能够减少数据拷贝次数,解放CPU,有效地提高捕包系统的整体性能。  相似文献   

3.
Linux作为一个网络操作系统,为用户提供强大的信息传输功能。在给出了Linux下的IP网络信息传输模型基础上,详细介绍了数据发送和数据接收机制。  相似文献   

4.
5.
在网络编程中,尤其是在对网络协议要进行比较精细处理的应用程序编制中,不免要自己构建各种协议数据包发送,并接收结果。经常用到的有TCP、UDP、IP、ICMP、RIP、SNMP等,这一技术在一些如协议分析、入侵检测、网络扫描、防火墙软件、网络管理等系统中是极其重要的一个基础应用,而且能够用于检验操作系统或应用软件的网络协议实现是否规范,尤其是在网络安全检测产品中有着极其重要的作用。本文在Linux环境下介绍了一种构造协议数据包的通用方法。希望能对做网络软硬件开发者有所帮助。  相似文献   

6.
网络数据包截获技术是指利用计算机技术截获网络上的数据包,然后根据数据包头部的源主机地址、目标主机地址、服务协议端口等字段特性过滤掉不关心的数据,再将用户感兴趣的数据发送给更高层的应用程序进行分析.文章探讨了基于Linux系统下数据包截获技术.  相似文献   

7.
网络数据包的捕获、分析与应用   总被引:4,自引:1,他引:4  
本文分析了数据包捕获驱动器的工作原理,介绍了网络数据包的类型及结构,提出了应用数据包捕获驱动器在网络安全与管理上的多种软件的设计方法。  相似文献   

8.
网络数据包数量具大,运算时资源消耗过多等瓶颈问题,在网络数据包解析过程中经常遇到,有效地解决这些问题,引入在云计算环境下的Map-Reduce并行编程模型来进行解析,将会是一种很好的解决方式.通过对网络数据包解析的特点及Map-Reduce模型的原理进行分析与研究,设计了一种基于Map-Reduce的网络数据包解析方案.同时在流程设计及核心函数的功能设计方面,给出了具体的设计方案.  相似文献   

9.
网络作为一个系统,其安全性在计划网络拓扑时就应该仔细考虑,制订安全性策略。此后在网络实施和维护的每一个举措都应该严格执行安全策略。在企业的网络中,Linux现在较多地扮演防火墙/路由器或服务器等重要角色,Linux系统的安全决定了整个网络的安全与否。因此,了解相关的技术,并对Linux系统进行安全设置是至关重要的。  相似文献   

10.
提出一种基于数据包标记的伪造IP DDoS攻击防御方案,该方案在IP数据包中嵌入一个路径相关的16位标识,通过检测标识计数器临界值判断是否发生了DDoS攻击,对伪造地址的IP数据包进行过滤,达到对DDoS攻击进行有效防御的目的。仿真实验表明,该方案对于伪造的IP数据包具有较高的识别率。  相似文献   

11.
杨立光  王巍  舒国强  杨小虎 《计算机工程》2004,30(12):43-44,108
实时对网络海量信息截取、分析和处理的负载远远超出了单台计算机的处理能力,文章采取在Linux操作系统内核中将IP报文截取,并按照转发策略对IP报文进行重新定向发送给下游处理机的方法,在操作系统底层实现IP报文的分流,满足了对网络海量信息进行实时分析和处理的技术要求。  相似文献   

12.
针对校园网环境中多出口流量分配的问题,本文分析了Linux环境下的IP策略路由、网络地址转换(NAT)技术的原理和具体实现,并提出若干见解,指出如何将这两种技术相结合,实现校园网同时与教育网和公众网的高速接入,有效地解决了校园网多出口负载均衡和网络瓶颈等问题。  相似文献   

13.
Netfilter是linux下功能强大、扩展性强的防火墙。本文分析了Netfilter的连接跟踪功能的实现机制,举例介绍了两种基于连接跟踪的实际应用。实验证明利用Netfilter的连接跟踪可以配置出功能更加强大、更加灵活的防火墙。  相似文献   

14.
分析了Linux下的TCP/IP层次结构和实现原理,进一步分析了网络数据监听技术和应对措施,以防范来自网络内部的安全隐患。  相似文献   

15.
王先梅  吴迪 《微机发展》2003,13(2):75-76
介绍了网络数据库的一些应用问题 ,并讨论了一种基于Linux和Java的网络数据库的实现方法。该方案用MySQL实现服务器端的网络数据库 ,用Java实现客户端与服务器的连接 ,具有良好的跨平台效果  相似文献   

16.
一种基于Linux的网络备份系统的设计与实现   总被引:2,自引:0,他引:2  
提出并实现了一种基于Linux的网络备份系统,该系统在物理层实现了对数据的远程同步或异步备份。系统在Linux操作系统中以内核模块的方式运行,对应用程序透明,不影响原操作系统的稳定性;针对Linux的内核存储机制,在内核设备驱动层的入口处进行备份数据的网络传输,此设计支持Linux内核支持的所有存储介质和文件系统。  相似文献   

17.
针对iptables核心包分类算法的低效问题,提出一种符合Linux内核限制条件并充分利用已有内核机制的高效包分类算法。该算法具备动态更新、多维匹配、实施速度快等主流包分类算法的特点,适合实际应用。实验结果表明在规则库较大的情况下,算法性能有很大提高。  相似文献   

18.
介绍了Linux随机数生成器的结构、内部机理,分析了Linux基于系统随机事件熵汇集的随机数提取和更新算法.基于算法分析了OpenWRT的安全性,结果表明OpenWRT存在安全隐患,并提出了改进途径.  相似文献   

19.
要保证网络资源用于正常的学习和工作而不是被滥用,除了从制度方面进行限制之外,一个应用层网络管理系统是不可缺少的.设计和实现了一个基于GNU/Linux和自由软件的应用层网关系统,通过一套基于B/S结构的网关管理软件对网关过滤规则进行管理和维护,为应用层的网络管理提供一种灵活、有效、可靠且低成本的解决方案,测试结果完全符合预期目标.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号