基于Linux的防火墙设计与实现.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

PAGE/NUMPAGES

XX广播电视大学

毕业设计说明书

题目:基于Linux的防火墙设计与实现

姓名:

朱真珠

学号:

087530503

年级:

2008年春

专业:

计算机网络

学生类别:

开放专科

指导教师:

X迁老师

教学单位:

XX电大工业技工分校

2009年

XX广播电视大学

毕业设计(论文,作业)课题审批表

教学单位(盖章)

专业

计算机网络

学生类别

开放大专

课题名称

基于Linux的防火墙设计与实现

填报

时间

2009年3月8日

目的意义:

防火墙在网络安全中起着重要作用。但是,目前传统的边界防火墙暴露出越来越多的缺陷,无法适应新的网络应用。基于Linux的防火墙是对传统防火墙的改进。

解决问题:

能够对主机提供安全保护,即对主机与局域网以外的主机进行数据传输时实施安全保护,能够提供良好的人机接口界面,具有容易操作、容易管理的优点。

使用方法:

全程动态包过滤本防火墙要在Linux下实现全程动态包过滤功能,通过分析数据包的地址、协议、端口对任何网络连接当前状态进行访问控制,从而提高系统的性能和安全性。提供日志审计本防火墙配备了日志记录系统和查询工具,用于记录系统管理、系统访问及针对安全策略的网络访问情况。防火墙数据库的备份本防火墙制作防火墙过滤数据库,并且管理员可以能动地对该数据库进行设置。

课题结论:

课题结论:基于Linux的防火墙实施在各个网络端点上,克服了传统防火墙的缺陷,有效保护了主机,适应了新的网络应用的需要。我们构建了一个可运行的X例展示了分布式防火墙的可行性。其健壮性、有效性和可扩展性还需要作进一步的试验进行评估、测定。

指导教师XX

X迁

参加学生XX

朱真珠

指导教师意见

市校

审核

意见

审核部门盖章:年月日

基于Linux的防火墙设计与实现

(XX广播电视大学计算机网络专业XX朱真珠学号087530503)

【内容摘要】:防火墙是网络安全研究的一个重要内容,数据包捕获是包过滤型防火墙的前提,本文对基于linux主机的个人防火墙的数据包捕获模块进行了研究,重点论述数据包捕获模块的结构、组成以及功能。首先对信息安全及防火墙的重要性进行论述,并给出防火墙的详细分类;然后分析了基于linux主机的个人防火墙总体设计及软硬件平台原理,接着论述linux下的数据包捕获模块结构与原理,并详述其具体实现步骤

关键词防火墙linux数据包捕获模块包过滤

目录

TOC\o1-3\h\z\u绪论1

第一章Linux系统1

1.1Linux系统简介1

1.2Linux的特点2

第二章防火墙简介4

2.1传统防火墙及其缺陷4

2.2分布式防火墙4

第三章?LINUX防火墙的几种常见功能5

3.1包过滤5

3.2代理6

3.3IP伪装7

3.4一个LINUX防火墙实例8

第四章防火墙系统11

4.1防火墙系统总体设计11

第五章基于linux的数据包捕获模块11

5.1基于linux的数据包捕获模块结构11

5.2基于linux的数据包捕获模块原理分析12

第六章数据包捕获模块设计13

6.1数据包捕获模块设计流程13

6.2数据包捕获模块实现14

第七章程序中用到的结构体15

7.1程序中用到的一些结构体解析15

致辞:17

参考文献:18

绪论

网络防火墙技术是一种用来加强网络之间访问控制,防止外部网络用户以非法手段通过外部网络进入内部网络,访问内部网络资源,保护内部网络操作环境的特殊网络互联设备。它对两个或多个网络之间传输的数据包按照一定的安全策略来实施检查,以决定网络之间的通信是否被允许,并监视网络运行状态。根据防火墙所采用的技术不同,可以将它分为四种基本类型:包过滤型、网络地址转换—nat、代理型和监测型。包过滤型产品是防火墙的初级产品,其技术依据是网络中的分包传输技术。包过滤技术的优点是简单实用,实现成本较低,在应用环境比较简单的情况下,能够以较小的代价在一定程度上保证系统的安全络地址转换是一种用于把ip地址转换成临时的、外部的、注册的ip地址标准。它允许具有私有ip地址的内部网络访问因特网。代理型防火墙也可以被称为代理服务器,它的安全性要高于包过滤型产品,并已经开始向应用层发展。代理型防火墙的优点是安全性较高,可以针对应用层进行侦测和扫描,对付基于应用层的侵入和病毒都十分有效。其缺点是对系统的整体性能有较大的影响,而且代理服务器必须针对客户机可能产生的所有应用类型逐一进行设置,大大增加了系统管理的复杂性。监测型防火墙是新一代的产品,能够对各层的数据进行主动的、实时的监测,在对这些数据加以分析的基础上,监测型防火

文档评论(0)

192****9326 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档