- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
网络与通信
基于LINUX的代理防火墙的开发
鹿凯宁 姚伟栋 杨晋生
(天津大学计算机信息网络中心,300072,laliu@,ywd@,jsyang@)
摘 要 本文主要介绍基于LINUX的平台的代理防火墙的开发和所实现的功能,并结合目前一些代理服务器的
不足提出一些改进,以及改进的实现途径
关键词 代理 LINUX POSXI.1防火墙 ARP绑定
TheDevelopmentofLinux-basedProxy-Firewall
LuKaining YaoWeidongYangJinsheng
ComputerInformationNetworkCenter
TianjinUniversiyt
Tian她,300072,PR.C
Abstract ThispaperintroducesthedevelopmentofProxy-FirewallbasesLinuxanditsfunctions,thenpresentsthe
methodsofimprovementaccordingtosomelimitationsofproxyserverscurrentlyused.
KeywordsProxy Linux POSIXIFirewall人RPbinded
随着信息产业的发展,因特网已经成为一种强 对这一端口的访问策略列表来决定对这个报文的动
有力的实用工具,用于电子交易、广告宣传、信息 作:如果允许通过,就予以简单的转发;如果被禁
交换与知识获取。但是,将企业内部的LAN接入 止,则丢弃该报文。这种防火墙对通信的两端主机
因特网必须有相应的安全防护措施,内部LAN对 来说是不可见的,传输层的链路完整地存在于源主
外部资源的访问同样也要进行控制,比如对某些站 机与目的主机之间,两端的应用层软件不必做任何
点的隔离或者对一些网段的计费等。一般的方法是 改动。由于过滤型防火墙对报文的处理较少,占用
设置防火墙。防火墙的实体是一种软件,它既有在 机器时间少,机理简单,所以速度较快并且易于实
专门硬件上运行的产品,也有在UNIX,LINUX 现。但是相应地,它对访问的控制和监视都很薄弱,
或NT平台上的产品。代理服务器就是一种廉价防 不能满足高要求的安全策略,不能实现对资源的暂
火墙,它特别适用与中小企业或实验室LAN之间 时缓存,未能有效地降低网络流量。过滤型防火墙
的访问控制。本系统建立在LINUX平台上,全部 的示意图如F:
采用符合POSIX1的C语言函数,保证了软件的 Desination
可移植性和低成本。 SMW肠时 Filter Host
1.防火墙的一般形式
代理型防火墙,顾名思义,它将代理源主机向
防火墙一般分为两大类,一种是纯粹过滤型
目的主机发起连接。源主机发起的连接终止于代理
的,另一种是基于代理服务的。过滤型的防火墙
服务器。而目的主机收到的连接则是由代理服务器
对某一端口进来的报文的报头进行检查,并结合针
代替源主机发起的,这样,一次请求需要两次连接。
·563 ·k
,9古岛一否港国P,洲算机会议论文集
源主_机端的高层软件必须做适当的改动,使各种清 TCP部分的实现我们将以Ht
文档评论(0)