格式:pdf
大小:476KB
頁數: 3頁
為解決局域網的安全以及l(fā)inux防火墻策略配置難的問題,在分析Linux以太網橋的基礎上,以包過濾為例介紹了在Linux操作系統(tǒng)下實現網橋防火墻的方法。同時通過socket編程,實現了基于圖形界面的防火墻的遠程管理技術。結果表明,基于網橋的防火墻比傳統(tǒng)網關型防火墻具有更好的靈活性和更高的安全性,能夠實現數據包過濾與防止黑客入侵的功能,性價比高,方便網絡管理員的使用。
格式:pdf
大?。?span class="single-tag-height">171KB
頁數: 6頁
本文介紹了傳統(tǒng)網絡防火墻在軟件定義網絡(SDN)中存在的問題,設計了一種基于OpenFlow的SDN防火墻。這種防火墻通過SDN控制器啟動,用戶可以綜合考慮網絡協(xié)議類型、操作類型及優(yōu)先級等因素,制定防火墻規(guī)則,由SDN控制器轉換成不同的流表項,下發(fā)給對應交換機,從而實現可定制的智能防火墻功能。此外,針對單級流表和多級流表的不同場景,分別設計了對應的防火墻規(guī)則下發(fā)流程,并詳細描述了防火墻應用的具體實施方式。本設計適用于所有種類SDN交換機的防火墻,通用性強。