- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
基于 Netfilter 的网络流量统计系统在嵌入式设备上
的实现
摘 要:本文介绍了一种通过在 Iptables 的 Filter 表中新建基于不同的源 IP 地址或目的 IP 地
址的过滤规则来将网络流量分类,并利用 Iptables 自带的计数器来做流量统计的方法。实验
结果证明该方法简洁、有效并且系统资源占用率低,在嵌入式设备上运行流畅。
关键词:Iptables 链 规则
中图分类号:TP393
1. 引言
随着计算机网络技术的不断发展和网络应用的日益普及,内网安全与 QoS 已经成为一
个不可避免的问题。维护内网与内网、内网与外网之间的安全有效运行就成为网络管理人员
一项重要而繁琐的任务。监控内网与外网之间的流量是一种保证内网 QoS 比较直接的方法
[1],通过分析被监控主机的流量统计图可以对单位时间内流量过大的主机进行流量限制,从
而保证内网的其他主机所能获得的带宽资源。
2. 整体架构
一般来说,流量统计的数据收集工作是在网关上完成的。首先,网关在连续的单位时间
内统计内网中被监控主机与外网之间的网络流量(由于网关的数据存储能力有限,这里的单
位时间设定为 1 分钟);然后,网关将上一个单位时间内的统计数据发往数据库服务器之后
就将流量统计数据清零并重新开始统计新的单位时间内的流量数据;最后,在数据库服务器
上对这些连续的单位时间内的统计数据进行分类、累加和绘图处理以供网络管理人员参考和
决策。本方法最重要的是第一步——网关统计单位时间内的流量数据。本系统的工作流程图
和网络拓扑图分别如图 1 和图 2 所示。
图1 工作流程图
Fig1 the flowchart of this method
- 1 -
图2 网络拓扑图
Fig2 the topology of this method
3. 网关
由于嵌入式设备具有低功耗、体积小、集成度高等特点,所以本实验方案中的网关采用
的是嵌入式设备。网关上所使用的操作系统是嵌入式 Linux ,因为 Linux 在其内核的网络部
分,已经嵌入了完整的 TCP/IP 网络功能。经过必要的扩充之后,在其普通路由器功能的基
础上,可增加基于数据包过滤的防火墙功能和统计功能,成为功能强大的防火墙网关[2] 。其
中Netfilter/Iptables 就是 Linux 集成的 IP 信息包过滤系统。
4. Netfilter/Iptables
网络流量由 IP 信息包(简称包)以流的形式从源系统传输到目的系统。每个包都有包
头,它一般包含有包的源 IP 地址、目的 IP 地址和协议类型的信息。防火墙根据一组组规则
检查这些包头,以确定接受哪个包或者拒绝哪个包。我们将该过程称为包过滤。
Netfilter/Iptables IP信息包过滤系统是一种功能强大的工具,可用于添加、编辑和
删除规则,这些规则是在做封包过滤决定时,防火墙所遵循和组成的规则。这些规则存储在
专用的封包过滤表中,而这些表集成在 Linux 内核中。我们通过 Netfilter 在用户空间的
命令行程序 Iptables,可以轻松的添加、编辑和删除各种过滤规则。
Iptables 主要由表、链和规则组成。根据对数据包处理功能不同,Iptables 由三个表
组成,分别是 Filter 表、Nat 表和Mangle 表,Filter 表用来做包过滤,Nat 表用来改变包
头中的源 IP 地址或目的 IP 地址,Mangle 用来改变包的某些特性(如 TTL 值)或者给包打
上标记。在表中,根据数据包的流向不同,表又由链组成,每个表中都有内核自建的链,而
用户也可以根据需要在表中创建用户自定义的链。在链中,就是过滤规则了,用户既可以在
- 2 -
中国科技论文在线
内核自建链
您可能关注的文档
- 杭州海虹精细化工有限公司企业标准-与顾客有关过程控制程序.pdf
- 杭州中国铁建城与城项目视觉提报2.pdf
- 好邻居超市创业计划书.pdf
- 合伙人聘用合同.pdf
- 黑龙江农村信用社招工--2008年哈城郊考试复习题.pdf
- 后危机时代我国金融监管法律制度的完善.pdf
- 华安新瑞利灵活配置混合证券投资基金2017年半年度总结报告.pdf
- 华创证券-海利生物-603718.SH-疫苗新贵掘金口蹄疫市场_20页.pdf
- 华南国际区域经济环境及发展前景分析报告.pdf
- 华为工时折算.pdf
- DB32_T 4746-2024 广播电视和网络视频手语节目制作规范(现行).doc
- 2024年04月河北省第三荣军优抚医院(原河北省荣军医院)选调12人笔试历年难、易错考点试题含答案带黑钻版解析.docx
- DB32_T 4747-2024 稻-蒜轮作轻简化生产技术规程(现行).doc
- 2024年04月甘肃庆阳市环县教育事业单位引进急需紧缺人才57人笔试历年难、易错考点试题含答案带黑钻版解析.docx
- DB32_T 4756-2024 家兔冷冻精液生产技术规程(现行).doc
- DB12_T 197-2024 小麦玉米两茬平作保护性耕作技术规范(现行).doc
- 国际货运业务知识(出港)练习测试卷.doc
- DB32_T 4748-2024 花生-瓜菜-菌菇周年栽培技术规程(现行).doc
- DB12_T 1322-2024 稻田培育蟹种技术规范(现行).doc
- DB12_T 1324-2024 浅滩型海洋牧场资源养护效果调查与评价技术规范(现行).doc
1亿VIP精品文档
相关文档
最近下载
- 2022年全国国家保密法律法规知识考试题题库(附含答案).doc
- 02J915 公共建筑卫生间(附条文).pdf
- 拱式渡槽支架预压施工方案.pdf VIP
- 2023年11月河南省内黄兴福村镇银行招考9名工作人员上岸笔试历年高频考点(难、易错点荟萃)附带答案详解.docx VIP
- 2024年全国青少年文化遗产知识大赛试题及答案.docx VIP
- 08J933-1 体育场地与设施(一)图集规范-watermark.pdf
- 通信工程招投标培训课件考题2-含答案.pdf VIP
- 《电子产品装配工艺》课程标准.docx VIP
- 混凝土有限公司节能管理制度.doc
- 一体化智慧急救平台整体解决方案.docx
文档评论(0)