首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 93 毫秒
1.
在对现有防火墙技术分析的基础上,描述了一种基于Linux操作系统下iptables服务的小型防火墙系统。网络管理员可以很方便地通过图形用户界面对其进行配置与管理。该系统具有很好的稳定性与可扩展性,能很好地满足小型企业局域网的安全需求。最后给出了该系统的实现。  相似文献   

2.
基于Linux2.4内核的透明代理解决方案   总被引:3,自引:0,他引:3  
本讨论了如何在Linux2.4环境下通过iptables和squid实现透明代理。并结合计算中心的实际情况。给出了具体的实现方法。  相似文献   

3.
阐述了开源系统Linux平台下,基于iptables的包过滤防火墙的基本原理、设计思想和典型应用.其中对iptables的基本原理和防火墙访问控制的思想进行了的简要介绍,并给出了典型应用实例.  相似文献   

4.
本文针对Linux本身所具有的良好安全机制,从不同角度阐述了如何设置才能更好地提高系统安全性。接着重点介绍了与Linux内核集成的iptables包过滤系统,在此基础上实现了一个简单的linux防火墙系统,经实际测试能够达到对外网防御内网保护的目的。  相似文献   

5.
介绍了2种主要的防火墙技术——包过滤和应用代理,具体探讨了Linux内核中的防火墙管理工具Ipchains以及如何在Linux环境下使用它来实现防火墙.  相似文献   

6.
描述了在Linux操作系统环境下防火墙的工作过程,对防火墙中包过滤工作过程的每一步从功能、流程上进行了详细的描述,并给出了包过滤规则工作流程图;同时,对防火墙的核心包过滤函数ip_fw_check()进行了详细的介绍,分析了其函数参数、返回值和工作流程以及防火墙链结构Ip_fw,全面说明了Linux操作系统环境下防火墙的主要工作过程,明确了Linux操作系统下防火墙规则如何对数据流进行判断和控制管理.最后,给出了Linux操作系统环境下防火墙的使用建议.  相似文献   

7.
在当前防火墙相关技术中,Linux防火墙已经成为不可忽视的重要力量.本文首先对Netfilter的内核架构进行了分析,并在此基础之上,采用模块编程方式开发了一个高效的、稳定的、实用的基于包过滤的防火墙系统.实践证明由于Linux防火墙的开源性,Linux下的防火墙实现机制是一个值的探讨的领域.  相似文献   

8.
一种Linux防火墙系统的设计   总被引:3,自引:0,他引:3  
从硬件需求、防火墙类型、软件需求及系统配置等几个方面论述了Linuix防火墙系统的设计,并设计了一种Linux包过滤防火墙系统。  相似文献   

9.
基于Linux包过滤的防火墙技术及应用   总被引:9,自引:1,他引:8  
讨论了Linux操作系统内核的Ipchains软件包工作原理。利用Ipchains中的输入链、输出链、转发链和自定义链等防火链,通过设置一系列规则,过滤被主机接收、发送或转发的数据包或主机从一个网卡转发到另一个网卡的数据包,实现根据源地址、目的地址、协议号等信息控制访问,企业无须专门的防火墙产品,即可建立包过滤防火墙。该技术适用于中小企业或部门级用户。最后给出一个在局域网环境下用Ipchains实现Linux防火墙的具体实例。  相似文献   

10.
介绍了具有规则相容性形式化验证功能的Linux防火墙可视化输入系统,它增强了Linux防火墙的可操作性和规则完整性.  相似文献   

11.
基于Linux包过滤防火墙的设计与应用   总被引:1,自引:0,他引:1  
研究以保护网络安全为目的的防火墙技术,设计了基于Linux的包过滤防火墙,文中着重叙述了Linux环境下数据包捕获的实现,并对数据包捕获模块和数据库查询模块进行了阐述与分析,实验结果说明,该技术可靠、稳定,且具有一定的实用性。  相似文献   

12.
阐述了Iptables防火墙的原理以及Netfilter架构,详细论述了基于中小型企业的特殊条件下,构建网络防火墙的思想和步骤。具体规划网络拓扑结构,通过NAT技术屏蔽子网,完成高效性价比防火墙的设计,并给出相关脚本。  相似文献   

13.
分布式防火墙技术研究   总被引:1,自引:0,他引:1  
首先分析了传统防火墙的技术特点,指出其在保障网络安全方面的诸多缺陷。然后针对其缺陷,提出了一种新型的防火墙技术——分布式防火墙技术,并对分布式防火墙技术的结构特征、工作原理、优越性进行了详细的分析。  相似文献   

14.
防火墙作为电子商务安全系统的"盾",必须深入研究方能保证系统的安全。因此针对电子商务安全的需要,研究类UNIX系统———Linux防火墙中的包过滤技术是极具价值的。文章首先概述了Linux2.2防火墙的功能分类,然后针对其中的包过滤技术,结合源代码给出了详尽的分析,最后介绍了最新的Linux2.4中的防火墙实现。通过对包过滤技术的分析研究,逐步掌握了linux防火墙的关键技术,为进一步了解“盾”打下了扎实的理论基础。  相似文献   

15.
增强Linux内核实时性能的研究与实现   总被引:2,自引:0,他引:2  
为了使Linux系统能够更好地应用于实时控制的嵌入式领域,通过对Linux内核结构和目前对Linux进行实时改造的主要技术的研究,指出增强Linux内核的实时性能和可预测性所要解决的关键问题,针对工业控制领域中嵌入式系统的应用要求,提出了包括修改原有的中断机制、时钟控制模式和实现多任务的混合调度算法的方法,给出了Linux内核实时化的具体方案.  相似文献   

16.
一种基于防火墙的蠕虫传播与控制模型   总被引:2,自引:0,他引:2  
防火墙对网络蠕虫传播影响的研究,主要集中在单一子网或小规模企业网范围内,针对多子网网络环境下防火墙对网络蠕虫传播的控制作用,提出了基于防火墙的蠕虫传播与控制模型.通过分析网络蠕虫在各子网内传播以及子网间交互传播,利用防火墙减小各子网间蠕虫的交互感染率,使网络蠕虫的传播得到抑制.利用该模型仿真了均匀扫描蠕虫和本地扫描蠕虫在防火墙网络中的传播.结果表明,防火墙对均匀扫描蠕虫的控制效果比较好;对于本地扫描蠕虫,当本地扫描概率较大时,防火墙的作用相对比较差,与实际情况相符.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号