首页 | 本学科首页   官方微博 | 高级检索  
     

基于软件定义网络的校园网防火墙设计
引用本文:许丽卿,周力臻.基于软件定义网络的校园网防火墙设计[J].信息技术与信息化,2023(1):142-145.
作者姓名:许丽卿  周力臻
作者单位:福建师范大学协和学院
基金项目:福建省教育厅中青年教师教育科研项目(JAT191127):基于软件定义网络的负载均衡模型的研究;;2019年福建省本科高校教育教学改革研究项目(FBJG20190211);
摘    要:网络防火墙可以实现对网络数据包进行有效过滤与拦截,是网络系统中一种非常重要的安全信息防护技术。但是传统防火墙,由于物理的硬件限制,需将防火墙设备安装在网络中多个位置,造成管理困难,并且无法对用户访问的恶意网站流量进行区别、分析。针对以上问题,设计了一种基于软件定义网络(software defined network, SDN)的防火墙系统。首先,通过SDN的可编程性自定义传输网络的规则策略与网络路由策略,实现对校园网内部的访问控制列表(access control list, ACL)控制和对网络的集中配置管理,然后,通过万维网(world wide web, Web)端界面下发防火墙规则,实现网络防火墙的过滤与拦截功能,最后,通过解析域名系统(domain name system, DNS)数据包,提取DNS主机域名,采用动态规划算法中的最短编辑距离实现DNS恶意域名防护。实验结果表明所设计防火墙系统能够使管理更加地智能化和自动化,能够提高整体网络的实时性和安全性。

关 键 词:软件定义网络  防火墙  恶意网站过滤  SDN控制器
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号