防火墙功能技术及实现.docVIP

  • 9
  • 0
  • 约1.36万字
  • 约 13页
  • 2016-12-18 发布于贵州
  • 举报
2006年12月(3) 2006年11月(1) 2006年07月(1) 2006年06月(7) 2006年05月(7) 2006年04月(17) 2006年03月(20) 我 1 本文以防火墙功能分类为框架,逐个探讨了每项功能的详细技术及实现,其中具体实现均取自linux系统. 之所以采用linux系统作技术分析,主要是因为其本身已基本实现了防火墙系统的各类功能且经受了足够考验,因此具有极大的参考价值. 本文所描述的功能如下: NAT; 负载均衡(load balance,又称virtual server);; 包过滤; 日志; 流量统计 VPN; 内容安全; 身份验证; 入侵监测. 防火墙的核心功能(包过滤,伪装,负载均衡)在IP层实现,其余大部分功能属于应用层实现(VPN除外,因为利用了封装机制,很难说究竟在那一层).尽管我们说核心功能在IP层实现, 但实际上只是这些功能函数(call_in_firewall(),call_fw_firewall(),call_out_firewall(), ip_fw_masquerade(),及ip_fw_demasquerade()等)在网络层被调用,真正在完成这些功能时也用到了上层协议(TCP/UDP/ICMP)的头信息(如根据端口,flag标志,ICMP类型进行过滤等). 2 linux网络部分代码分析 (注:加入

文档评论(0)

1亿VIP精品文档

相关文档