论文部分内容阅读
本文对Linux防火墙内核中Netfilter系统的结构框架、工作原理及其在内核中的实现机制进行了研究,阐述了Linux内核可加载模块的机制,并分析了其主要数据结构及它们之间的关系。还介绍了如何编写内核模块,并将其镶嵌在Netfilter的架构中以实现对防火墙功能的扩充,并用防火墙作为实例,说明了如何在Linux系统下实现模块加载和卸载。