- 9
- 0
- 约1.36万字
- 约 13页
- 2016-12-18 发布于贵州
- 举报
2006年12月(3)
2006年11月(1)
2006年07月(1)
2006年06月(7)
2006年05月(7)
2006年04月(17)
2006年03月(20)
我
1
本文以防火墙功能分类为框架,逐个探讨了每项功能的详细技术及实现,其中具体实现均取自linux系统.
之所以采用linux系统作技术分析,主要是因为其本身已基本实现了防火墙系统的各类功能且经受了足够考验,因此具有极大的参考价值.
本文所描述的功能如下:
NAT;
负载均衡(load balance,又称virtual server);;
包过滤;
日志;
流量统计
VPN;
内容安全;
身份验证;
入侵监测.
防火墙的核心功能(包过滤,伪装,负载均衡)在IP层实现,其余大部分功能属于应用层实现(VPN除外,因为利用了封装机制,很难说究竟在那一层).尽管我们说核心功能在IP层实现, 但实际上只是这些功能函数(call_in_firewall(),call_fw_firewall(),call_out_firewall(),
ip_fw_masquerade(),及ip_fw_demasquerade()等)在网络层被调用,真正在完成这些功能时也用到了上层协议(TCP/UDP/ICMP)的头信息(如根据端口,flag标志,ICMP类型进行过滤等).
2 linux网络部分代码分析
(注:加入
您可能关注的文档
最近下载
- 2025_2026学年广东省广州市从化区九年级上册语文期末试卷(文字版,含答案).docx VIP
- 湖北省恩施土家族苗族自治州2025-2026学年九年级上学期期末语文试题(含答案).docx VIP
- 生产经营单位生产安全事故应急预案编制导则(GBT 29639-2020).pdf
- 2026中国航空发动机关键部件寿命预测技术进展报告.docx VIP
- 《休闲体育项目策划与管理》全套PPT课件.pptx
- 高速公路标准化施工方案.pdf
- 2025年职业资格理赔员人伤理赔-人伤理赔参考题库含答案解析(5套版).docx VIP
- 中国经导管主动脉瓣置换术临床路径专家共识(2024+版).pdf VIP
- 三菱伺服驱动器使用手册.pdf VIP
- 史道华-第5章 现代医学模式与临床药理学.pdf VIP
原创力文档

文档评论(0)