基于负载均衡机制的防火墙技术研究与实现

来源 :西安建筑科技大学 | 被引量 : 0次 | 上传用户:xianglongke2000
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络安全始终是计算机科学技术领域引人注目的重大研究课题。防火墙作为互联网络安全必需的基础设备,其技术在过去近十年里经历了不断的完善和更新。在对防火墙一直追求的安全、灵活、可用等性能指标中,高可用性始终是防火墙技术发展的主要方向。 本文作者以国家“十五”科技攻关项目:“银行信息系统安全保密平台”的子课题——“基于负载均衡机制的防火墙技术研究”为背景,开展了大量的研发工作,在理论和实践方面都获得了很大收益。 结合实际课题,论文概要论述了防火墙的基本概念、特点、分类、关键技术及其发展。按照把负载均衡机制用于防火墙的策略,探讨了负载均衡的概念、传输链路聚合、交换技术,并参照防火墙系统的体系结构,详细介绍了LVS集群策略和各种均衡算法。 论文进而从设计目标出发,根据作者在项目研发中所取得的成果,全面阐述了设计思路,系统平台的构建,采用的核心技术,并以此为基础深入讨论了服务负载均衡模块和双机热备份模块的设计和实现方法,其中包括DNAT技术、LC(最少连接)算法、心跳检测技术、同步配置策略。 尽管加入服务负载均衡模块和双击热备份模块大大提高了防火墙系统的性能,但没改变防火墙单点接入的现状。为了更好地改善整个系统性能,在分布式防火墙和防火墙集群的基础上,论文给出了防火墙集群系统的开发原型,指出了可能存在的问题、实现的难点及未来的研究方向。
其他文献
Reed-Solomon(RS)码具有同时纠正突发错误和随机错误的能力,且纠正突发错误更为有效,其纠错能力达到了分组纠错码的极限,因而被广泛地应用于数据通信和数据存储系统的差错控制中。
本文首先论述了XML、UDM、SOAP等能够用于数据交换系统的核心技术。阐述了在硬件层上进行数据交换的基本原理,为将来在企业内部或企业之间构造数据交换系统打下坚实的理论基础
伴随着互联网的飞速发展,海量图像数据不断涌现,对图像所蕴含的丰富语义进行理解也成为学术界的热点。近年来,深度学习从海量标注数据出发来构建大规模深层网络结构,在视觉识别和
该文根据稀土超磁致伸缩材料的特点,结合国内外稀土超磁致伸缩换能器和高精度非圆截面加工的现状及的应用情况,以课题"GMM换能器及其在高精度非圆截面加工中的应用研究"为工
随着Internet的发展,人们对互联网络连接要求越来越普遍。当前许多用户已经拥有了一个或多个自己的局域网,如何快速、稳定、安全的让整个局域网接入Internet,这是一个对于电信数
USB接口技术与传统的接口技术有很大的区别,USB总线是一种串行总线,它结合了计算机网络和PCI总线的部分特点但又有自己的特色.USB系统中只能有一个USB主机,USB的数据通信协议
数据挖掘是帮助人们在海量数据中发现信息和知识的工具。近年来数据挖掘技术成了商业智能的核心技术,被广泛应用到了诸多领域,引起了学术界极大的关注。聚类分析是数据挖掘中的
该论文实现和优化了一个可以直接应用于商业系统的基于高级加密标准的分组加密模块.作者首先仔细研究了AES分组加密标准的原理和实现过程.作者在详细阅读和分析FIPS-197的基
学位
布尔代数是信息科学中的重要数学工具,内容丰富,应用广泛。 本文编写整理了布尔代数理论中较为实用的部分,主要包括布尔代数结构、布尔函数、布尔方程、布尔矩阵等方面的基础