首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到17条相似文献,搜索用时 203 毫秒
1.
文章介绍了基于ARM内核的网络微处理器芯片IXP2400的特点,对IXP2400的开发板ENP2611的硬件结构进行了说明,提出了在ENP2611上实现高速硬件防火墙的设计方案。设计的主要部分是数据层软件的开发,结合IXP2400和防火墙设计的特点,将数据层的软件分为UPDATE、NAT、COREFILTER三个模块,并对每个模块给出了设计思路。  相似文献   

2.
针对传统设计在防火墙高速度与高灵活性需求上的难以兼顾,给出一个基于Intel IXP2400网络处理器的系统设计方案,借助网络处理器硬件上的微引擎多线程并行处理能力以及软件上对层次型、模块化编程框架的支持,使防火墙系统结合了性能与功能两方面的优势。  相似文献   

3.
基于网络处理器高速防火墙的设计与实现   总被引:1,自引:0,他引:1  
本文首先介绍了高速防火墙目前存在了两种设计思路,通过对比后,采用了基于网络处理器的方式实现。然后阐述了该防火墙总体设计思想以及系统框架,并对采用的网络处理器型号简要介绍,作为该防火墙的重点部分,控制层的设计也有详细介绍,最后给出了该防火墙的测试结果。  相似文献   

4.
基于网络处理器的防火墙设计及其NAT功能实现   总被引:2,自引:1,他引:2  
采用网络处理器开发下一代网络设备,在保证性能的同时,不仅能加快产品投放市场的时间,而且容易通过软件升级的方式,延长产品的生命期。该文介绍了一款基于Intel IXP1200网络处理器的千兆比特防火墙的总体设计,并着重介绍了网络地址转换(NAT)功能的实现。  相似文献   

5.
本文在分析了Intel IXA架构及网络处理器IXP2400的基础上,构建了一套可用于IPv6网络环境下的硬件防火墙系统。基于IXP2400处理器的硬件防火墙不仅能进行2、3层过滤转发,也能对数据包内容进行更深层检查和处理。  相似文献   

6.
本文在分析了Intel IXA架构及网络处理器IXP2400的基础上,构建了一套可用于IPv6网络环境下的硬件防火墙系统。基于IXP2400处理器的硬件防火墙不仅能进行2、3层过滤转发,也能对数据包内容进行更深层检查和处理。  相似文献   

7.
网络处理器(NP)是一种专门处理网络应用数据包的处理器,和特殊应用集成电路(ASIC)相比,网络处理器有着更加灵活的特点,其可以通过编程来实现不同的网络应用.随着网络技术的发展,网络处理器的使用场景也变得越来越广泛,对微引擎(ME)的性能和执行效率也有了更高的要求.为此设计了一种硬件8线程微引擎,利用专用的硬件线程切换...  相似文献   

8.
弹性分组环(ResilientPacketRing,RPR)是一种能高效地支持数据业务的新兴城域网络技术。论文主要使用IntelIXP2800网络处理器设计和实现了能为以太网提供接入RPR网络能力的三层交换机。设计过程中,在二层交换机制的基础上,参考了IPoverRPR框架和三层交换原理,对RPR网络与以太网络之间IP数据交换机制进行了优化,并借助IXP2800网络处理器的高性能和灵活性,使该交换机能高效地进行IP数据交换,而且提高了RPR环网的带宽利用率。  相似文献   

9.
本文介绍了一种基于IXP2400网络处理器的防火墙设计方案。首先介绍了基于IXP2400网络处理器防火墙的工作原理;然后提出一种三层转发的安全转发模式防火墙的体系结构设计和具体的实现方案,设计中,引进多级处理设备和多线程的实现技术,保证整个系统的稳定性、各实现层次的独立性和安全性。  相似文献   

10.
陈军 《福建电脑》2005,(3):20-21,23
MPLS是下一代宽带网络的核心技术之一,它在无连接的IP网络中引入面向连接的机制,提供IP QoS保证;同时在第二层和第三层支持“多协议”。网络处理器兼顾了ASIC的高性能和RISC芯片的可编程灵活性,能较好满足数据通信高速发展的要求。IXP2400是Intel公司推出的第二代网络处理器。它采用了高性能的并行体系结构来实现包的线速转发。本文介绍了基于IXP2400的MPLS转发实现的有关技术。  相似文献   

11.
VPN是利用开放的公共网络建立专用数据传输通道的一种广域网技术。IPSec协议是目前实现安全的VPN最常用的方式。使用可编程的高性能网络处理器可以提供灵活丰富的VPN服务,增加VPN的可扩展性。在分析研究了IPSec VPN的体系结构、Intel的网络处理器IXP2400的功能特点之后,提出了一种基于IXP2400网络处理器的高性能IPSec VPN的设计方案。  相似文献   

12.
IXP2400是Intel公司推出的新一代网络处理器,入侵检检则是近年来迅速发展的一种网络安全技术。本文介绍了在IXP2400网络处理器上实现入侵检测的两种方法及其优缺点,并对这两种方法进行了性能分析。  相似文献   

13.
基于IXP2400千兆防火墙包分类算法的设计与实现*   总被引:3,自引:0,他引:3  
针对千兆网下包过滤防火墙,提出了HSBIPG(Hash Search Based on IP Group)包分类算法,并分析了算法的优缺点,基于该算法用IXP2400实现了线速千兆包过滤防火墙,通过实验证明了此算法是可行和高效的。  相似文献   

14.
基于硬件的防火墙实现技术   总被引:1,自引:0,他引:1  
李斓  李莉  张焕国 《计算机工程》2000,26(8):18-19,125
目前占主流的防火墙都是基于软件来实现的,通过各种技术组合可以达到比较高的安全级别。但是软件防火墙始终存在着一些避免的安全性问题,而基于硬件实现的防火墙则可以比较好地解决这些问题。该文将详细介绍一种基于硬件的防火墙技术-Hardwall。  相似文献   

15.
IXP2400是Intel公司推出的新一代网络处理器,入侵检测则是近年来迅速发展的一种网络安全技术。本文介绍了在IXP2400网络处理器上实现入侵检测的两种方法及其优缺点,并对这两种方法进行了性能分析。  相似文献   

16.
分析了流量控制机制中现有的缓冲管理和分组调度算法,提出一种适合防火墙流量控制特点和网络处理器特点的自适应抢夺式流量控制算法,并给出基于网络处理器IXP2400的具体设计实现。  相似文献   

17.
沈健  周兴社  张凡  於志勇 《计算机工程》2007,33(10):172-174
提出了基于网络处理器的状态检测型防火墙设计方案,并针对IXP2400的硬件结构,对访问控制列表和状态会话表的存储结构及表项查找等关键技术进行了优化,发挥了IXP2400内部各硬件单元的优点,系统达到线速处理的能力,使其性能得到了较大的提交。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号