基于Linux包过滤防火墙的研究与实现

被引量 : 6次 | 上传用户:asunsky1
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着计算机网络的飞速发展,网络安全越来越被人们所认识和重视,在维护网络正常运行方面越来越起到举足轻重之作用,已成为当代信息社会的一个重要特征。在众多安全措施中,防火墙首当其中。本论文即从阐述防火墙对网络安全的必要性入手,引导课题的开展,并就网络安全方面,给出网络攻击的相关历史事件。 本文起笔介绍了防火墙发展的历史概要,并就防火墙目前的发展状况提出其发展前景。文章以网络安全为中心,考虑网络的各个层面,整体把握网络在应用中的安全性。在构造防火墙的过程中,阐述进行设计防火墙的大部分概念和重要理论依据。介绍TCP/IP(传输控制协议/网际协议)协议以及防火墙常用的IP消息类型TCP(传输控制协议)、UDP(用户数据报协议)、ICMP(网际控制报文协议)及其在网络传输中的作用、介绍数据输出包、数据输入包的概念及其基于防火墙中的思想。 从防火墙设计的逻辑关系来看,文中总体把握包过滤防火墙的思想,深入细致地介绍了网络会话的细节,基于输入包和输出包的过滤思想,如何有选择性地开放Internet公共服务三方面重要的内容,并提供相关实例。文章在介绍相关安全防御的同时对于常见的黑客攻击原理也做了说明,包括TCP SYN湮没攻击、Ping湮没攻击、UDP湮没攻击等。 在防火墙实现上,本文是基于Redhat Linux操作系统,主要用Linux2.4内核中ipchains构造不同网络拓朴结构的防火墙。文中对防火墙工具ipchains及其参数进行了详细的说明与描述,给出了具体的数据包过滤流程。从对防火墙机器的具体设置说起,介绍不同的网络体系结构并利用防火墙设计工具ipchains针对其各自设计,阐述防火墙设计的两种安全策略:默认禁止一切和默认接受一切,并对其进行相互的比较,给出相关的脚本语言。文中针对单系统、堡垒防火墙屏蔽子网、带DMZ(非军事化区)防御带三种不同网络拓扑结构加以说明,阐述NAT(网络地址转换)的原理和DMZ工作原理以及它们的相应网络拓扑结构。同时给出基于DNS服务的相关脚本。 本文主要针对中小型网络而设计基于Linux操作系统的包过滤防火墙,旨在保护其网络安全并节俭网络费用,为此实现NAT共享IP,屏蔽保护子网共享防火墙外网真实IP,达到伪装保护且节俭网络费用之功效,从而减轻网络负担;构造DMZ,将保护子网与网络服务器分离,有效地解决服务器提供网络服务与子网安全保护这一对矛盾,从而规划有效的防火墙设计适应更加复杂的安全策略。 本论文设计的包过滤防火墙体系兼结构简单、针对性强、投入费用少等特点,同时为中小型企业构建和维护防火墙提供了相关的理论依据和参考。
其他文献
在当代中国全方位的改革中,政治体制改革占有极其重要的地位,具有关乎全局的功能,继续推进政治体制改革,对于我国在新世纪全面建设小康社会,开创有中国特色社会主义新局面具有十分
目的:探讨外科急性腹痛的临床护理措施和最终治疗效果。方法:选取我院2012年5月~2013年6月收治的64例急性腹痛患者,通过治疗并配合护理,接受整体、规范化的护理、心理护理及
2015年底,东盟正式宣布建成东盟共同体,这标志着东盟经济跨人共同体时代.2015年11月,东盟出台了《2025年东盟经济共同体蓝图》,为未来10年东盟经济共同体建设制定了远景规划,
传统历史街区保护是一个古老而又崭新的课题,我国历史悠久,历史文化名城众多。历史街区是历史文化名城的重要组成部分,在中国城市化进程中,保护好历史街区尤为重要。 本文首先
目的探讨腹腔镜联合纤维胆道镜保胆取石治疗胆囊结石的手术方式。方法回顾分析采用腹腔镜联合纤维胆道镜保胆取石术治疗65例胆囊结石患者的临床资料。结果 63例均成功取尽结
近年来工程建设领域以贪利型职务犯罪为主的犯罪行为呈频发态势。这既有制度原因,又有主观原因。工程建设领域职务犯罪的预防,应采取综合治理的方式。除完善权力监督、法律制
随着我国经济的不断发展、社会的不断进步,为了建设更美好的家园,我国正在进行着大刀阔斧的新城区建设和棚户区改造,城市房屋拆迁在这个社会背景下成了社会普遍关注的焦点。
目的:观察解郁化痰汤与西医治疗肝郁痰热型抑郁症的临床效果。方法:本院从2011年6月~2013年6月收治的抑郁症患者中选取40例,将他们分为两组,各20例。其中,对照组采用帕罗西汀
<正>继2005年太原市地方志办整理再版《太原府志集全》后,历经3年多的不懈努力,2012年又整理再版了《太原古县志集全》。明、清时期,太原市所辖各县编修了多个版本的古县志,