【摘 要】
:
随着千兆网络的建设和升级,传统防火墙在硬件和结构上不能满足性能的要求,本课题采用INTEL IXA架构开发的新一代防火墙,不仅能够更好地保护防火墙内部网络的安全,而且也保证
论文部分内容阅读
随着千兆网络的建设和升级,传统防火墙在硬件和结构上不能满足性能的要求,本课题采用INTEL IXA架构开发的新一代防火墙,不仅能够更好地保护防火墙内部网络的安全,而且也保证了高速网络环境下千兆防火墙产品的数据处理包括过滤、内容检查、高速交换、加密等诸多方面的要求,具有更加优良的整体性能。本课题中的整个防火墙系统主要由IXP2400网络处理器、主机系统、防火墙管理软件构成,以包过滤技术,NAT技术为核心,实现静态包过滤、状态检测包过滤、NAT转换、日志、系统管理等功能。本文首先介绍了网络安全和防火墙方面的一些背景知识,对传统防火墙的优缺点进行了分析,结合IXA网络处理器本身所具有的优点,说明使用该系列网络处理器开发防火墙产品是下一代防火墙的最好选择。 本文也详细叙述了Intel IXA架构,阐述了IXP2400网络处理器的硬件、软件结构和功能函数,在此基础上针对本文设计的防火墙做了软件和硬件的总体描述,并对静态包过滤、状态检测的包过滤和NAT功能的实现提出了详细的设计方案,最后总结了本课题实现的功能以及没有实现的防火墙其它软件功能,分析了以后的工作,并提出了一些不足之处和改进设想。
其他文献
作者在对国内已建成的供水管网地理信息系统的考察中发现,目前国内还没有出现应用十分成功的GIS供水管网管理系统。就供水行业的GIS的开发,从用户分析、系统设计、数据库建设到
文字识别是集模式识别、人工智能与文字处理于一体的高新技术,能自动地把文字或其他信息通过智能识别输入计算机,用以代替人工输入。文字识别不仅有广泛的应用领域,而且也促进了
OLAP是使分析人员、管理人员或执行人员能够从多角度对信息进行快速、一致、交互地存取,从而获得对数据的更深入了解的一类软件技术。在数据仓库应用中,OLAP应用一般是数据仓库
身份认证是安全系统中的第一道关卡,当用户访问一个系统的时候,首先要向系统表明自己的身份,然后才能进行下一步的访问和控制。单点登录是将多个不同的应用的身份认证和登录系统
嵌入式系统首先是一个实时系统,它具有实时系统的特点,即能够确定及时响应事件,系统响应外界不定事件不仅要快,而且要确定,即系统响应时间要求是确定的和可预测的。随着Inter
在研究过程中常常会遇到一些时间复杂度相当高的问题,比如说网络理论中的Mesh网络连通性问题等。这些问题很难由单个PC在较短时间内求解。而另一方面,网络上的大量计算资源被
随着移动互联网的日益普及和移动智能终端的迅猛发展,智能交互系统已在日常生活工作领域中得到了广泛应用,如在线客服和金融咨询等。作为智能交互系统中的一种重要存在形式,
随着Web技术的日益成熟,Browser/Server结构的应用系统由于其易于维护和升级的优势已成为一种全新的技术,而基于B/S的N层体系结构的DSS系统也将成为今后决策支持系统主要的发
分布式虚拟现实(Distributed Virtual Reality,简称DVR),就是大规模的、网络化的、基于计算机的虚拟系统。在DVR环境下,许多分布在各地的人和计算机控制的实体能够进行交互作用