基于IXP2350的防火墙设计技术与实现

来源 :电子科技大学 | 被引量 : 0次 | 上传用户:yxjisg
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
防火墙技术是建立在现在通信网络技术和信息安全技术基础上的应用性安全技术,它越来越多地应用于专用网络与公共网络的互联环境中,尤其以Internet网络为最甚。防火墙的出现,有效地限制了数据在网络内外的自由流动,提高了网络的安全性。防火墙作为网络安全的必要设备,在网络安全问题日益严重的今天发挥着巨大的作用,但是它的性能却成为了限制网络带宽的网络瓶颈,传统防火墙系统虽然能够提供良好的性能,但是却也带来了不可回避的瓶颈问题,如何设计高效强大的防火墙系统这个问题就摆在了我们的面前。IXP2350是Intel开发的新一代网络处理器,是英特尔互连网交换架构的基础。它具有高性能的处理能力,可适应多种局域网和远程通讯的产品。本文提出了一个解决方案,就是使用Intel新一代的网络处理器IXP2350来实现防火墙系统。本文由对防火墙的研究,对IXA以及IXP2350的研究和本方案的设计与实现3大部分构成。第一部分中,首先介绍了现阶段所面临的网络安全问题、防火墙的原理以及防火墙的一般模型;接着分析了当前防火墙技术面临的问题,这也是为何要提出基于网络处理器的防火墙的方案。第二部分中,介绍了Intel网络交换架构IXA的原理,以及Intel最新的网络处理器IXP2350的硬件结构,以及它作为防火墙平台所能体现的优越性。第三部分主要是方案的设计与实现,防火墙硬件的设计,软件的设计规划以及具体模块的设计与实现。在该项目的研究和开发过程中,重点解决了如何充分使用IXP2350结构所带来的高性能实现防火墙的设计与实现,以及使用最新的Intel IXP-C编译器来开发应用程序的问题,并根据课题的实际需求,编程实现了一个具有基本功能的基于IXP2350网络处理器的防火墙系统。
其他文献
类别不平衡问题是指各个类别的样本数差异明显,某些类别样本数远远小于其他类别,小类别是关注的重点。但标准分类算法假设所有样本的重要性相同,以最大化正确率为目标,往往忽略小
虚拟人技术是当今研究的一个热点,在虚拟环境中建立理想的、综合的虚拟人,利用虚拟人来模拟真实人的行为并对其性能进行评估,已经成为虚拟人研究中一个新的方向。随着虚拟人技术
上世纪七十年代Ohno提出的基因倍增理论认为基因在功能多样化之前,必需先发生基因倍增,基因倍增在生物进化过程中的重要性甚至超过突变与自然选择。基因倍增指含有基因的DNA片
近年来,Internet网络犯罪案件一直呈上升趋势,且犯罪的主体年轻化,方式专业化,手段多样化,对象广泛化,给社会带来巨大的危害。为了躲避网络追踪,犯罪分子在实施非法活动时充分利用匿
基于内容的图像检索已经随着多媒体技术的发展,在人们的日常生活中和图像研究中占据重要的地位,它解决了传统基于文本检索的耗对、信息描述不准确、对图像描述工作量大等问题,是
随着科学技术的日新月异,计算机系统已经深入了我们的生活中。分析当前国内外的环境,某些特殊领域需要高可靠性的系统,高可靠性体现在数据容错处理,容错处理等方面,典型应用
本文重点研究了图像匹配技术和图像比对技术在基于台标比对的视频监控系统中的应用,探讨了如何利用图像匹配技术和图像比对技术提高电视节目质量监控的准确性和灵活性,以及降低
移动计算最大的贡献便是使得服务个性化,在传统的C/S模型中,服务器提供的是预先设置好的一系列服务,并且通过静态的接口定义实现。但这通常会出现预先设置的服务并不适合一些
随着企业信息化程度的不断提高,企业应用集成已成为计算机技术在企业应用中的主要问题,但现有的应用集成技术普遍存在耦合程度高、灵活性低和非自主性等缺点,已不能满足企业