基于NP-1c网络处理器的防火墙的研究和实现

来源 :上海交通大学 | 被引量 : 0次 | 上传用户:qwdfafsfsf
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
网络处理器是一种专门针对网络数据处理而设计的处理器,其具有可伸缩、可扩展和可编程等特性。网络处理器不仅被用来开发网络路由和交换设备,同时,也被用来开发网络安全设备,如硬件防火墙。目前,网络处理器的应用研究和开发是一个热门领域。 本文作为网络处理器应用研究课题的一部分,以Ezchip公司生产的NP-1c网络处理器作为研究对象,在熟悉其硬件体系结构和软件体系结构的基础上,设计和实现了一种基于该型处理器能满足千兆网络安全要求的防火墙。本人承担了防火墙的设计和开发,包括需求分析、系统设计、详细设计、编码和模拟测试。 基于NP-1c网络处理器的该型防火墙是一种混合型的防火墙,具有包过滤型防火墙和网络地址转换型防火墙的功能。在系统设计阶段,本文提出通过防火墙的网络接口将网络划分成两个部分:信任域和非信任域,来自不同域的数据帧采取不同的处理方式。这样,就可以通过数据帧进入端口快速决定处理的功能模块。在详细设计阶段,本文提出了一种新的解决方法:当一合法会话的首帧到达防火墙后,为其建立双向会话表来加速对会话后续数据帧的分类和转发处理。通过采用上述技术,简化了系统的逻辑结构,优化了系统的整体性能。 本文的最后给出了在模拟环境下对防火墙代码进行功能测试的结果。根据测试结果,对该防火墙进行了性能分析,得到如下结论: 1. 该防火墙可以满足吉比以太网快速转发数据帧的要求。 2. 该防火墙能够有效保护信任域中的主机和服务器。
其他文献
近年来,物流作为“第三方利润源泉”受到国内各个行业的极大重视并得到了较大发展。在物流管理过程中,第三方物流企业普遍面临如何保证高效低成本的运作的难题,究其原因主要
多数基于网络的入侵检测系统(NIDS)普遍存在的一个不足就是经常会产生大量相似的或重复的警报数据,可称之为警报洪流。NIDS应该极力避免警报洪流的出现,因为出现警报洪流时,N
家庭网络DRM是DRM领域发展的新方向。它进行以家庭为单位的数字版权管理,具有很多优点,适合于数字家庭和家庭网络应用中。内容保护是数字家庭和家庭网络中必须解决的安全问题,很
随着移动通信技术的迅速发展,出现了一种不需要移动通信基站支持的移动自组网(Mobile Ad Hoc Networks,简称MANET)。不同于传统的移动数据管理系统,在基于MANET的分布式数据管理
随着集成电路工艺的进步,处理器系统的软差错率 SER(Soft Error Rate)将急剧增加,其原因包括以下几方面因素:一、晶体管工作电压的降低减小了集成电路噪声容限,使芯片更易受瞬态故
业务规则是定义和约束企业业务结构与业务行为的规定或规范,是企业业务运作和管理决策所依赖的重要资源。随着客户需求的日益多样化、企业间竞争加剧、合作更为广泛复杂等因
图像作为一种用来描述和存储现实世界信息的媒体,往往不同于传统意义上的字符数字,仅用几个简单的关键字来描述图像数据中所包含的大量的复杂的语义信息、视觉特性、时间和空间
实时调度研究的核心就是探讨以时间限制为条件,合理调配资源,以完成目标处理的最优策略。本文针对机场航班运营管理系统(Flight operation and management system,FOMS)的定时序
随着信息技术的发展,图像资源的日益丰富,基于关键字和描述文本的传统图像检索模式已不能胜任使用需要,有效检索海量图像数据的需求变得日益迫切。针对这一需求,基于内容的图像检
为了研究对象的行为,人们需要用传感器对对象的行为进行采样,但不幸的是很多情况下很难保证传感器接收到的信号是仅仅是感兴趣的信号,通常情况下传感器接收到的信号会被各种各样