支持IPv6的网络访问控制网关的设计与实现

来源 :东北大学 | 被引量 : 1次 | 上传用户:xu9865
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机技术的快速发展,网络应用已经在全球得以推广,有效地管理网络资源,科学合理地对网络资源的使用和占用进行计量,同时有效地监督和控制人们的上网行为,避免无为上网带来的工作效率降低和网络资源的浪费,已经成为迫切的需求。同时,随着互联网的发展,一些新的IPv6资源已经出现,如何使用户能够方便的访问这些IPv6资源也成为一个亟待解决的问题。本系统以Linux的防火墙框架Netfilter为基础,利用Netfilter的配置工具iptables进行规则设置,结合Apache服务器和CGI技术设计一个流量统计及用户网络访问控制系统,以此来对局域网内的用户进行网络管理和监督。为了解决局域网的IPv4主机访问公网IPv6资源的问题,本课题采用NAPT-PT技术,该技术既要执行网络地址端口地址翻译,还要进行协议翻译,其中NAPT把每个内部IP地址加端口号的元组映射为公网IP地址和端口号的元组,PT按照语义等价的原则对IPv4包和IPv6包进行相互翻译,局域网主机不用额外安装软件即可透明地访问公网的IPv6资源。本文首先对Linux的Netfilter防火墙框架体系结构进行了详细的介绍,接着介绍了IPv6协议及其与IPv4协议的比较,还介绍DNS等其他相关协议,重点研究了Netfilter框架的运行机制和实现方法、iptables配置工具、NAPT-PT技术和Linux内核模块编程方法。随后,在系统的总体设计与功能实现中,首先介绍了系统的总体设计目标及设计方案,描述了系统开发环境,对各个模块的设计和模块之间的工作关系进行了阐述。之后,根据系统模块的划分,具体说明每个模块的功能及其实现的原理和流程。最后在构建的实验环境下对本系统进行了相关测试,取得了较满意的结果,并对实验结果和实验数据进行了分析。
其他文献
如何从物体的二维图像中恢复三维结构,即三维重构,是计算机视觉技术研究领域中的重要问题。而其中的单幅未标定图像的三维重构问题更是近十年来的研究热点,被广泛应用于虚拟
随着计算机网络技术的发展与应用,网络协议日益复杂,协议开发过程中任何一点错误都将给分布式系统的稳定性、可靠性、坚固性、安全性、容错性以及异种系统之间的互通性带来巨
统计机器翻译使用统计方法自动地把一种自然语言的文本转换成另一种自然语言的文本。最近,统计机器翻译研究者开始关注融合语言学信息的翻译模型。在这些模型中,基于树到串对
冗余容错机制在容灾备份系统中起着极为重要的作用。在完全的数据复制和磁盘阵列这两种冗余容错机制之外,近年来,纠删码和纠错码在这方面的应用得到了广泛的关注。与其他机制
并行计算是实现高性能计算的有效途径,经过几十年的发展,并行计算已经广泛地应用于工程设计、科学计算和计算机系统等领域中。在现有硬件的基础上,为了提高并行计算的效率,负
随着社会的发展,各种信息数据的总量正在不断的扩大。数据量的激增给数据的保存和使用都带来了巨大的压力。为了解决数据规模的增加与存储空间的矛盾,高效的压缩算法被相继提
随着新的分布式计算技术的发展,以web服务为基础的网络式软件已成为主流的应用架构。服务软件系统中的计算元素,由传统的模块和类变为粒度更大、结构更复杂的Web服务,系统呈
云计算的大规模发展以及广泛普及,使越来越多的用户感受到了便利。在用户使用云服务之前,如何进行云服务选择是首先面临的问题。论文针对已有云服务选择方法中存在的一些问题
客户关系管理是当前企业管理的一个热点问题,特别是基于数据挖掘的CRM需求预测模型的应用研究对企业利润的增长具有积极的促进作用,因而受到企业的高度重视。实现一个智能化
工作流管理系统是实现业务过程的部分或全部在计算机应用环境中自动化的重要技术,工作流管理系统的广泛应用,提高了企业生产水平和工作效率。然而,新的技术、新的法规和新的