首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到18条相似文献,搜索用时 78 毫秒
1.
P2P流量已成为互联网流量的重要组成部分,由于其占用大量带宽,严重影响了其他网络业务的运行,因此如何有效地检测和控制网络流量已成为目前面临的一个重要难题。基于Linux的Netfilter防火墙和连接跟踪机制,结合应用层协议识别工具L7-filter和流量控制器TC设计并实现了一个简单而高效的流量控制系统。该系统首先对数据包进行应用层协议识别并分类,然后对有限的网络带宽进行合理分配,实现流量控制。实验证明此系统能有效地检测和控制网络流量。  相似文献   

2.
肖蓉 《现代计算机》2007,(4):39-40,55
介绍Netfilter框架原理和iptables工作过程,分析在Netfilter框架下防火墙的设计与实现,以Netfilter为例构建一个简单的数据包过滤防火墙.  相似文献   

3.
基于应用网关的合型防火墙的设计与实现   总被引:1,自引:0,他引:1  
防火墙技术是解决网络安全问题的一种有效手段。本文给出了一种混合型防火墙的设计与实现方法,将分组过滤技术与应用网关技术结合起来,加入用户身份确认和数据加密等机制,形成一种高效、通用、更加安全的混合型防火墙结构。实践证明这种方法具有较好的性能/价格比。  相似文献   

4.
移动网络环境存在着诸多的安全威胁,为保证信息传输的安全性,提出了在移动网络中建立VPN通道的移动通信解决方案;并针对NAT/防火墙与VPN不兼容问题设计实现了一个基于IPSec的移动VPN网关原型系统。该系统支持NAT和防火墙穿越,具备通信链路自适应性,较好地解决了VPN网关在移动网络下的局限性。  相似文献   

5.
基于Netfilter框架的计费网关   总被引:11,自引:1,他引:11  
张海  李彭军  李宸 《计算机应用》2002,22(12):116-118
针对网络计费需求,比较目前几种常见网络计费方式的优劣,介绍了Linux Kernel2.4的netfilter框架原理,在此框架基础上设计和实现了一种基于用户验证的计费网关。  相似文献   

6.
应用网关     
贺奕渌 《计算机》2001,(27):21-21
防火墙系统的设计、安装和使用直接受到两个层次的网络策略的影响。高层次的策略特定于一个出口,即受限(受哪些服务是明确禁止的.这些房屋是怎样被使用的.以及对这个策略进行例外处理的条件;低层次的策略描述了防火墙实施中是如何体现高层次的策略.即怎样去限制访问和过滤服务。  相似文献   

7.
张双 《计算机工程》1998,24(3):18-20,70
文中给出了一和中基于应用网关的防火墙安全系统的设计与实现的方法。重点介绍了系统安全策略以及所采用的分组滤波,基于IP层的 密这两种主要技术。  相似文献   

8.
随着网络的迅猛发展,网络安全问题显得日益重要,其中防火墙技术的研究是网络安全领域的重要研究课题。基于Nelfilter技术的内容检测技术研究是实现复合防火墙系统的重要步骤,其意义在于:采用内容检测技术能对报文进行更仔细的检测,是传统包过滤的重要补充,从而最大限度的保证网络的安全。该技术的研究与应用是一个有着重要实用价值的研究课题,在网络安全领域具有广泛的应用前景。  相似文献   

9.
NAT—PT是实现IPv4和IPv6网络相互相通信的一个重要方法,而应用层网关可以帮助各种应用层协议穿越NAT—PT。本文介绍了一个在EZchip NP—1c网络处理器上,带有应用层网关支持的NATPT网关的设计与实现。  相似文献   

10.
Linux下Netfilter/Iptables防火墙的研究与实现   总被引:1,自引:0,他引:1  
防火墙作为网络安全技术的重要手段,已成为使用最多的网络安全解决方案。本文研究了基于Linux内核的Netfileter框架的iptables包过滤防火墙,详细介绍了iptables的用法和各规则链的作用。最后给出了一个在局域网环境下利用iptables实现Linux防火墙的实例。  相似文献   

11.
基于Netfilter框架的VPN网关的一体化设计   总被引:3,自引:0,他引:3  
随着Linux版本的升级,Linux下的防火墙技术也在不断地成熟。当前,基于netfilter框架的iptables防火墙,具有轨迹跟踪的功能,实现了基于状态检测的包过虑处理,成为近年来比较盛行的防火墙。该文就netfilter框架和轨迹跟踪技术进行了分析,同时,研究了网桥和防火墙的结合方式,提出了基于轨迹跟踪的VPN处理模式,最后,对支持路由和网桥两种模式的VPN处理且集成状态检测防火墙的安全网关进行了研究和一体化的设计。  相似文献   

12.
基于Netfilter的数据包捕获技术研究   总被引:2,自引:0,他引:2  
在Linux下通常的数据包捕获系统,通过Libpcab函数框架实现,而在该体系下实现的包捕获存在着一些缺陷。在Linux2.4版本后,Linux使用了Netfilter框架,便于用户构建自己的防火墙。在该框架下,通过注册钩子函数,可以轻松实现数据包的捕获。本文通过研究Linux2.4后版本内核中的网络框架Netfilter,给出了在该框架下对数据包进行捕获的设计方案,并集中解决了数据信息提取和使用Netlink实现内核与用户态通信的关键问题。  相似文献   

13.
介绍了作为企业信息化计划层和控制层之间的执行层,并可以给企业带来巨大的经济效益的MES系统.重点介绍了利用Intrack软件平台设计构建MES系统实现对典型工厂生产过程的跟踪,同时详细描述了所实现MES系统的结构、对象以及开发过程等内容.  相似文献   

14.
由于某小区在智能化设计时,考虑到地质条件和当时的技术,未将可视对讲子系统进行整个小区的联网设计.但在现在条件具备的情况下,从投资者角度考虑,决定通过安防监控系统实现可视对讲子系统在整个小区中的联网.本文就是为满足这一要求,通过设计可视对讲联网器来实现可视对讲系统在小区中的联网功能.  相似文献   

15.
由于某小区在智能化设计时,考虑到地质条件和当时的技术,未将可视对讲子系统进行整个小区的联网设计。但在现在条件具备的情况下,从投资者角度考虑,决定通过安防监控系统实现可视对讲子系统在整个小区中的联网。本文就是为满足这一要求,通过设计可视对讲联网器来实现可视对讲系统在小区中的联网功能。  相似文献   

16.
目前Wiki系统处于初始发展阶段,各种应用系统具有不同的功能和特点,并没有统一的标准。为了建立标准的Wiki系统,本文将面向对象建模语言UML引入Wiki系统的设计和实现过程中,采用Rational Rose2003建立其功能需求模型、数据模型和Web模型。建模语言的标准化和Wiki系统模型,提高了Wiki系统的软件重用和开发效率,并有利于Wiki系统的标准化和多样性。  相似文献   

17.
本文在以超文本页面学习为主的网上教学系统基础上,增加了网上教学讨论、练习与测试等模块,设计并实现了一个交互式网上教学系统。通过该系统可使教师与学生更好地进行交流、讨论,以解决学生的疑问,同时教师也能通过测试了解学生的学习进度。该系统较好地解决了交互性问题。  相似文献   

18.
基于OSG的分布式渲染系统的设计与实现   总被引:1,自引:0,他引:1  
大规模场景模型包含大量的几何、纹理数据,而普通PC的处理能力有限,因此在其上实现实时渲染有较大难度.本文采用C/S系统结构,运用sort-last分布渲染模式,使用开源高性能三维图形渲染工具包OSG,设计并实现了基于OSG的分布式渲染系统.实验结果表明,针对大规模场景模型的渲染,本系统在性价比方面有较强的实际应用价值.  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号