999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

計算機網絡防火墻的安全設計及應用

2016-05-11 06:50:02胡偉強胡麗芳
中國新通信 2016年7期
關鍵詞:計算機網絡用戶系統

胡偉強 胡麗芳

【摘要】 防火墻是一種虛擬的網絡隔離技術,當前防火墻技術已經發展到第五代,更加完善,對于提高計算機網絡應用安全性具有重要作用。

【關鍵詞】 防火墻 計算機網絡

一、計算機網絡防火墻安全結構設計

基于LINUX防火墻方案愛設計提高系統安全性、可靠性,設計系統分為基本功能、輔助功能以及增強功能。根據某單位實際軟硬件環境,開發滿足要求的防火墻系統。防火墻實現需要滿足主機安全保護和良好人際界面基礎,方便操作和管理。

考慮到現有硬件的顯示,簡化試驗環境,基于主機設計,在Linux環境下采用C語言實現,界面設計和數據庫的聯接通過Kylix開發工具實現。防火墻包括用戶端、以太網和系統服務器三個端口,內網同時能夠實現訪問功能,但是外網訪問會受到限制。

防火墻通過三端口實現,采用兩個獨立網卡,一個主要針對服務器安全,另外一個實現數據交換。防火墻代理系統的實現方式能夠保證用戶信息的安全傳遞。所采用的操作系統為嵌入式操作系統,方便修改和裁剪,而且安全性能較高,是比較理想的軟件設計平臺。

二、計算機網絡的安全保障實現路徑

防火墻設計模塊分為數據路、包過濾、身份認證等模塊。鏈路層建立在物理層傳輸能力基礎上,位于內外網之間,包括IP、ARP和RARP協議,其中IP協議實現數據傳輸,ARP和RARP模塊實現地址信息的接受。在防火墻系統實現中,需要配置硬件,設置intranet內部網址,同時配置相應的軟件地址。主要復制內核文件,busybox-1.18.5 linux linux-3.0.1.tar.bz。復制到源代碼目錄并命名為.config,root@server56 src]# cd linux-3.0.1;/boot/config-2.6.18-164.el5. /.config。進入編譯配置界面,使用make命令編譯內核,[root@ server56 linux-3.0.1] # make,makemake modules_install。將內核信息寫入grub中,重新啟動系統。命令brcfg_era 調用: br_forward 模塊。

身份認證模塊并不具有靈活性,該設計系統比較適合小型單位,因此在設計中,需要設計用戶自制,錄入用戶資源信息,對內部成員實現用戶認證,需要解決身份認證和記錄問題。

用戶認證模塊設計中, 用戶進圖模塊,判斷用戶信息,符合則進入數據庫,茍澤生成配置文件,進圖系統主控程序。

主機發起訪問,需要在數據包報頭中指明IP地址,數據包被處理時,源地址替換為防火墻出口段IP地址,同時防火墻可會出現臨時端口,回應數據到來時,外部制劑能夠看到端口號。該模塊充分利用內核模塊設計優勢,模塊初始化有con-lter實現。

在防火墻配置中,NAT和ACL是重點,ACL實現訪問控制,NAT則實現計算機訪問地址轉換。建立內部網絡和外部網絡,將PC2、Core連接起到,利用軟件進行配置。

Linux網絡協議棧按照分層設計思想,分為系統判斷、協議無關、協議實現、驅動以及無關設備驅動層。模塊驅動中,先判斷insmod,登記成功則成功插入,否則返回。檢測網絡設備名字,確定進入init-function函數,確定網卡設備是否存在,存在則進行初始化工作,存在則初始化成功。以上模塊驅動中,需要監測和初始化網絡設備,啟動時,系統能夠檢測可能存在的設備。

主要過程為啟動時,在dec-base列表上檢測網絡設備結構,采用net-dev-init函數對節點進行init函數指針,說明設備存在,設備不存在則刪除,保存信息完成初始化,系統完成內核啟動后,產生init進程,刁穎sys-setup初始化設備,啟動檢測程度,實現設備檢測。

網卡初始化函數任務為判斷該設備是夠存在,完成網卡驅動后,傳輸網絡數據,注冊ei-interrupt()后處理服務程序結構數據。

三、安全測試

以某單位實際工作環境為背景,從外層防火墻進行分析,在測試中判斷性能質量。預期結構正向ping成功,訪問被禁止,規則不允許,實測結果征象成功,反向不同,訪問被禁止,與預測結果相一致。IP過濾規則對數據包測試,預測正向成功,反向禁止,訪問被禁止,實測結果與預期結果一致。將IP包過濾應用于FTP服務,實測結果禁止telnet訪問,允許PTP訪問,與預期結果一致。對防火墻進行攻擊測試,測試結果顯示防火墻能夠抵御絕大多數網絡攻擊,與預期結果相一致。

四、總結

總之,本文主要分析基于LINUX防火墻網絡安全設計,經過測試,防火墻能夠實現與測試工作的雙重性能,包過濾技術能夠綜合性分析數據包和應用層規則,在未來整合中能夠整合更多范疇,采用分布式設計結構,安全防護強度大大提高,管理員能夠第一事件處理相關事務。

猜你喜歡
計算機網絡用戶系統
Smartflower POP 一體式光伏系統
工業設計(2022年8期)2022-09-09 07:43:20
WJ-700無人機系統
ZC系列無人機遙感系統
北京測繪(2020年12期)2020-12-29 01:33:58
計算機網絡環境下混合式教學模式實踐與探索
電子制作(2018年16期)2018-09-26 03:27:08
計算機網絡信息安全及防護策略
電子制作(2018年12期)2018-08-01 00:47:58
連通與提升系統的最后一塊拼圖 Audiolab 傲立 M-DAC mini
關注用戶
商用汽車(2016年11期)2016-12-19 01:20:16
關注用戶
商用汽車(2016年6期)2016-06-29 09:18:54
關注用戶
商用汽車(2016年4期)2016-05-09 01:23:12
計算機網絡技術的應用探討
主站蜘蛛池模板: 狠狠久久综合伊人不卡| 中文字幕伦视频| 妇女自拍偷自拍亚洲精品| 亚洲码在线中文在线观看| 国产麻豆精品手机在线观看| 国产精品亚洲一区二区三区z | 亚洲一区波多野结衣二区三区| 丁香五月激情图片| 97se亚洲综合在线韩国专区福利| 美女被操黄色视频网站| 女人av社区男人的天堂| 热伊人99re久久精品最新地| 91丝袜乱伦| 无码有码中文字幕| 青青草91视频| 欧美一级视频免费| 91无码人妻精品一区二区蜜桃 | 亚洲日本中文综合在线| 熟妇丰满人妻| 曰韩免费无码AV一区二区| 亚洲 日韩 激情 无码 中出| 国产成人久久综合一区| 久久综合亚洲鲁鲁九月天| 香蕉视频在线精品| 国产在线97| 日韩区欧美区| 99热这里只有精品久久免费| 国产av剧情无码精品色午夜| 国产午夜一级淫片| 一本大道无码高清| 一本色道久久88综合日韩精品| 在线色国产| 99成人在线观看| 亚洲天堂伊人| 97青草最新免费精品视频| 国产福利微拍精品一区二区| 国产肉感大码AV无码| 亚洲综合二区| 精品一区二区三区自慰喷水| 九九这里只有精品视频| 亚洲一区毛片| 都市激情亚洲综合久久| 男女精品视频| 国产精品人莉莉成在线播放| 亚洲日韩每日更新| 国产第一色| 特级aaaaaaaaa毛片免费视频| 亚洲婷婷丁香| 亚洲a级在线观看| 日本五区在线不卡精品| 成人综合网址| 精品久久人人爽人人玩人人妻| 亚洲无码日韩一区| 久久亚洲欧美综合| 97超级碰碰碰碰精品| 97视频精品全国免费观看 | 国产午夜福利在线小视频| 国产丰满大乳无码免费播放| 亚洲天堂免费观看| 国产日本一区二区三区| 午夜电影在线观看国产1区| 狠狠综合久久| 国产在线八区| 视频一本大道香蕉久在线播放| 午夜日b视频| 亚洲高清日韩heyzo| 伊人激情综合网| 992tv国产人成在线观看| 欧美亚洲国产一区| 久久黄色一级片| 久久综合久久鬼| 欧美日本在线| 91九色最新地址| 伊人久久久久久久久久| 女人18毛片一级毛片在线| 欧美啪啪精品| 黄色网址免费在线| 国产产在线精品亚洲aavv| 91视频首页| 91久久国产成人免费观看| 色综合久久综合网| 毛片视频网址|