- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
中国科学院声学研究所第三届青年学术交流会论文集
网桥防火墙及在有线网络EOC接入
系统中的一种实现
朱允斌顾亚平
中国科学院声学所东海研究站信息处理与优化控制研究中心
摘要在有线网络双向改造工程中EOC设备将成为家庭网络接入的主要设备,如何既能保
证用户接入端的网络速度同时又能保证用户接人端的网络安全是一个比较突出的问题。将网
桥防火墙应用于EOC设备是一种比较行之有效的解决方案,本文在论文网桥及网桥防火墙的
基本原理和实现方式的同时,给出了在EOC设备上的实现方案。
关键词EOC(同轴承载以太网)网桥防火墙
o-●■--·-
1.鄹 吾
有线数字电视网络的快速发展迫切要求提高用户接入端的网络速度和网络安
全。以往的用户接入技术如CMTS+Cablemodem和传统防火墙技术带来的一些局
限性如:①工作于路由模式下的防火墙设置比较困难。②如果用户端的网络应用
和结构复杂,则防火墙很难快速恢复。③路由模式的防火墙处于网络层,不利于防
火墙自身的隐蔽等已不能满足有线网络未来的技术要求。
EOC(同轴承载以太网)技术是通过将以太网信号调制在HFC网络上来实现
以太网数据信号的接人,同时在用户终端通过EOC终端将以太网数据信号与电视
RF信号分离还原,实现用户收看电视和高速双向数据业务。并且EOC设备从网络
架构上处于网络的链路层,功能上实现一个网络协议的“桥接器”。同时采用网桥
防火墙技术能更好提高EOC接入端网络的安全性和可靠性,也方便有线运营商投
资成本和运维成本,因此有着极大的实用价值和广泛的市场前景。
本文的研究平台采用基于2.6.x内核的嵌入式Linux系统。文中通过对网桥工作
原理和Ebtables防火墙模块的分析给出一种在有线网络EOC接入系统上的实现。
2.网桥防火墙的工作原理及分析
802.1
网桥的实现标准是ANSI/IEEEd,主要完成基于以太网地址的转发功能。
在网桥中各种网络传输协议的是“透明的”,所以也称透明网桥。网桥主要根据
MAC地址通过查找转发表(CAM表)的方式来转发数据包。网桥采用逆向学习法
(backward
时,它就可以认为目的MAC地址为Y的数据包应该转发到端口X,因此它就可以
将Y一X这个映射添加到CAM表中。CAM表每隔一段时间就更新一次,如果发
468
信号与信息处理
现某转发项对应的MAC很久没有从对应的端口发来数据包时(即超过指定时间),
则删除该转发项。当一个网络中有多个网桥工作时,为避免转发循环等问题,则采
Tree
用STP(Spanning
IEEE
802.1d中,是一种桥到桥的链路管理协议,它在防止产生自循环的基础上提
供路径冗余。该协议规定了网桥创建无环回(100p—free)逻辑拓扑结构的算法,可
以用来生成遍历整个链路层网络结点(同一个广播域)的无环回树。
透明网桥的基本工作流程:①在某个端口收到数据包,都要学习该MAC地址。
②如果数据包是多播包或广播包,则向除接收端口外的其它所有端口转发该数据
包,同时如果上层协议栈(本机协议栈)对数据包感兴趣,则需要把数据包提交给上
层协议栈;否则转③。③如果在CAM表中可以找到转发项,则根据转发项从转发
端口转发数据包,但是如果转发端口与接收端口是同一端口,则不转发;否则转④。
④向同一个网段中除接收端口外的所有端口转发数据包。
学习豫MAC
戆渗二
列接受端口
yi的所有端口
3拶
秒一。
否1【
转到接受磺uI
外的所有墙口l南、
网桥处理包遵循着以下几条原则:①在一个接口上接收到的包不会再在那个
接口上发送这个数据包。②每个接收到的数据包都要学习其源MAC地址。③如
果数据包是多播包或广播包
您可能关注的文档
最近下载
- 知不足而奋进,望远山而力行——期中考前动员班会 课件.pptx VIP
- 05 专题五:二次函数与面积关系式、面积最值问题(铅锤法);中考复习二次函数压轴题题型分类突破练习.docx VIP
- xfer records serum血清合成器中文说明书.pdf VIP
- 审美鉴赏与创造知到智慧树期末考试答案题库2025年南昌大学.docx VIP
- JB∕T 7947-2017 气焊设备 焊接、切割及相关工艺用炬.docx VIP
- 响应曲面法(RSM).pptx VIP
- 上海普通公路设施养护维修预算定额上海普通公路设施养护维修.PDF
- 高频精选:保险行业面试题库及答案.doc VIP
- 试验设计与分析教学课件-响应曲面法.pptx VIP
- 村委换届选举实施方案4篇.doc VIP
原创力文档


文档评论(0)