基于IXP2350网络处理器的防火墙设计研究

来源 :第一届中国高校通信类院系学术研讨会 | 被引量 : 0次 | 上传用户:tianfong
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
介绍了一种基于Intel IXP2350网络处理器的防火墙设计,该防火墙充分利用了IXA架构的高性能数据处理能力,设计的功能包括包过滤、状态检测包过滤、VPN,以及NAT/PT等。微引擎设计开发模式选择采用包处理过程PPS(Packet Processing Stages),使用该模式可以缩短开发时间,减小开发难度。
其他文献
结合数字地球中航空影像的特点,着重解决匹配中的三个问题,提出了基于坡的同名像点自动识别法。该方法以影像中的一行数据为单元,首先根据其灰度波形图将其划分为若干一级坡和二级坡,对一级坡进行精确匹配,然后根据顺序一致性约束对二级坡进行匹配,最后对坡内的点进行匹配.实验结果表明,该方法具有较高的稳定性和较快的匹配速度。
在数据库层一个安全的应用开始于应用正确的存取控制规则.Oracle数据库帮助你完成存取控制规则的一种办法是通过Fine Grained Access(FGA)控制或是虚拟个人数据库-Virtual Private Database(VPD)。本文详尽地描述怎样在Oracle HTML DB中开发一个具有这一特色的应用软件。
保障信息网络的安全需要从建立信息网络的安全控制系统开始,安全控制过程贯穿了系统的整个生命周期。本文描述了信息网络安全控制的整个过程,介绍了各个控制环节所做的主要工作,阐述了安全控制与信息系统开发生命周期的关系,为指导信息网络安全控制系统的分析、设计和开发提供了标准.
研究基于多速率小波变换的CT-MR图像融合方法,对融合的源图像先进行插值放大,再经过小波融合算法生成融合图像,最后通过欠采样恢复图像的大小。利用图像的统计特性、模糊积分进行融合图像效果评价,评价结果与理论分析结果、目视效果吻合.
传送多协议标签交换(T-MPLS)是目前传送技术的研究的热点之一.随着TMPLS的实际应用的增加,在原来的网络中加入TMPLS,需要考虑到与其他协议的对接问题,这就要考虑TMPLS与其他协议的适配.在基于设备应用的基础上,本文介绍TMPLS之间的适配及TMPLS与其他协议之间的适配过程。
随着对企业网络安全关注程度的增加,许多公司已经开始在自己的网络中部署入侵检测系统(DS)来探测黑客入侵行为.而测试/流量接入端口(TAP)的出现,能够提供给IDS透明的网络数据而成为流量检测的一个重要组成部分。本文在介绍了IDS和TAP的基本知识之后,以一个典型的企业网络架构为基础,重点阐述如何应用TAP部署网络IDS.
随着固网智能化改造的进行,固网中引入了越来越多的业务.在业务为运营商带来丰厚收入的同时,业务冲突问题日益明显。本文结合实例介绍了业务冲突的概念,并对其避免、检测、解决和管理技术进行了深入的分析,同时对该问题今后的研究方向进行了探讨。
本文在分析SNMP协议的原理和通信机制的基础之上,用Petri网对协议进行建模.首先用Petri网的库所/变迁系统对SNMP协议的通信过程建模,其次结合协议的Petri网模型对协议的并发机制和存在冲突等特点做出形式化分析,并且通过可达性分析,S_不变量分析和T不变量分析进一步分析验证了协议的有界性、活性、守恒性和循环性等性质.
本文从设计通用VSAT网管系统的角度,基于对某专用VSAT网管系统及其软件的分析,研究了VSAT卫星通信网络的管理体系与网管软件层次结构。为了提高卫星通信网管容量与系统的易扩展性,对适用于VSAT卫星通信网的分隔式网管体系进行了研究;借助面向对象的方法,提出了VSAT网管软件的分层结构模型,并对各层的功能模块进行了细化,该模型对开发通用VSAT网管软件具有很好的借鉴与参考价值。
基于无线传感器网络受能量有限这一瓶颈因素的制约,为能进一步延长网络的生存周期,以节点设计为切入点,从微观方面对其能效进行了考究;从宏观角度,分析了MAC协议和路由协议在节能方面的设计策略,并对两者的制约机制对能效的影响进行了仿真和分析。