基于Linux平台的内江职业技术学院防火墙系统的设计与实现

被引量 : 1次 | 上传用户:lzltgp
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
当前网络安全所面临的威胁主要来自病毒攻击、木马攻击、黑客攻击以及间谍软件的窃密。光靠杀毒软件不足以保证系统的安全。传统防火墙在面对新一代的网络安全威胁作用越来越小,而UTM(统一威胁管理)网关虽然集成了防火墙、防毒系统、入侵检测与监控系统等功能,但在性能以及应对内部网络安全威胁方面存在不足,需要与应用级防火墙相互配合来共同维护网络安全。本文通过对Linux内核、防火墙原理与技术、TCP/IP协议以及Linux高级网络特性的研究,实现了一个Linux环境下的简易防火墙。本次设计的校园防火墙提供了URL过滤功能,可以控制校园用户对非法站点的访问。它可以实现IP地址和MAC地址的绑定,防止校园内部网络用户更换IP地址,进行恶意攻击。目前学院硬件防火墙(RG-WALL 1600-EI)具有流量控制功能,可以分配合理的带宽给校园用户。RG-WALL 1600-EI还具有HTTP透明代理,NAT功能和VPN等功能,能够充分满足校园网络的需要,但这些都必须购买相应的模块。SIPFW防火墙的总体架构由两个部分组成:用户空间部分的交互控制用户接口和内核空间部分的处理模块。本文通过对netfilter架构上INPUT链、OUTPUT链、FORWARD链的网络数据进行过滤完成对进入本地、从本机发出、经由本机转发的网络数据进行处理。用户空间主要由命令行解析和内核通信两部分组成,命令行解析使用GNU系统函数进行处理,通信部分则负责传递用户的合法输入信息并将该操作结果展示给用户。本文设计的防火墙内核空间与用户空间之间的通信,通过内接建立的私有Netlink通信类型的套接字进行处理完成用户对过滤规则的列表、增加、删除、清除等操作。通过使用Linux内核中的PROC虚拟文件系统将防火墙中的信息传递给用户空间。本论文所实现的SIPFW防火墙基本可以实现简单的网络数据的拦截,SIPFW防火墙的功能比较单一,可以进行网络数据的拦截,可以通过用户的命令对防火墙过滤规则进行设计,可以记录防火墙规则的命中情况,可以通过配置文件和PROC虚拟文件系统对防火墙进行简单的配置等。本系统经过测试,运行良好,已达到预期效果。
其他文献
三维观测系统设计及其属性分析研究是地震数据采集的一个重要环节,其中观测系统属性分析中炮检距分布的合理性又是最重要的参数之一。现有的地震数据采集软件也未提供一个定
给出了港口物流竞争力的内涵,建立了多层次港口物流竞争力评价指标体系,采用特尔斐法确定了各级指标体系的权重,并采用模糊综合评价法对苏州港太仓港区、南京港、南通港、镇
目的:探讨短期持续皮下胰岛素输注(CSII)治疗对初诊2型糖尿病(T2DM)患者的降糖效果和胰岛β细胞功能的影响。方法:对30例初诊T2DM患者进行为期2周的CSII强化治疗,分析比较治
本文采用蒙特卡洛(Monte Carlo)模拟方法研究了描述磁性系统的铁磁伊辛模型(Ising Model)和反铁磁海森堡模型(Heisenberg Model),并对模拟结果进行了分析讨论。具体内容如下:
社会工作是在一定的社会福利制度框架下,遵循专业价值观念,运用专业方法帮助有困难的人或群体走出困境的职业性活动。在此背景下,社工机构需要遵循一定的专业性、伦理性职业
随着定制化制造的逐渐兴起,智能制造系统得到了广泛的应用,随之带来的智能调度问题成为研究的热点。特别是工业4.0的提出,使得智能调度在智能制造中的智能工厂和智能物流两方
随着中国经济的发展,房地产业也迅速发展起来。住宅小区的建设不再局限于城市,在城镇中也不断的发展建设。而人民对于住宅的选择也多趋向于住宅小区的形式。因此对于住宅小区的
楼梯作为别墅、复式房、错层住宅等建筑内不可缺少的一部分,其重要性不言而喻。在室内环境中,木楼梯除具有使用功能外,人们还希望其具有一定的装饰功能,目前对木楼梯定制设计
国外影子银行的发展虽然已经日趋成熟,但影子银行起的负面作用却不可忽视,尤其是影子银行在美国次贷危机中发挥的负面影响,使人们认识到影子银行隐藏的风险。近些年,我国开始
根源于华尔街的次贷危机,在较短时间内席卷了全球实体经济,进出口下降、企业纷纷倒闭、失业人口骤增等问题频现,进而引起了全球范围内的经济衰退。正是因为这一场全球性金融