欢迎来到天天文库
浏览记录
ID:324127
大小:261.50 KB
页数:36页
时间:2017-07-23
《基于linux的防火墙设计 毕业论文》由会员上传分享,免费在线阅读,更多相关内容在学术论文-天天文库。
1、兰州商学院本科生毕业论文(设计)论文(设计)题目:基于Linux的防火墙设计学院、系:信息工程学院计算机科学与技术系专业(方向):电子信息工程年级、班:2007级学生姓名:指导教师:2011_年5月31日2声明 本人郑重声明:所呈交的毕业论文(设计)是本人在导师的指导下取得的成果。对本论文(设计)的研究做出重要贡献的个人和集体,均已在文中以明确方式标明。因本毕业论文(设计)引起的法律结果完全由本人承担。本毕业论文(设计)成果归兰州商学院所有。 特此声明 毕业论文(设计)作者签名:年月日 基于Linux的防火墙设计摘要防火墙在网络安全中起着重要作用。但
2、是,目前传统的边界防火墙暴露出越来越多的缺陷,无法适应新的网络应用。迄今,防火墙是网络安全研究的一个重要内容,而数据包捕获是包过滤型防火墙的前提,基于Linux下的防火墙则是对传统防火墙的改进。该文正是以基于Linux下的防火墙为研究对象,并对基于Linux主机的个人防火墙的数据包捕获模块进行了研究,重点论述数据包捕获模块的结构、组成以及功能。首先对信息安全及防火墙的重要性进行论述,并给出防火墙的详细分类;然后分析了基于Linux主机的个人防火墙总体设计及软硬件平台原理,接着论述Linux下的数据包捕获模块结构与原理,并详述其具体实现步骤。[关键词]防火墙
3、Linux数据包捕获包过滤30ABSTRACTFirewallnetworksecurityplaysanimportantrole.However,thecurrentboundariesofthetraditionalfirewallflawsexposedmoreandmore,cannotadapttothenewnetworkapplications.Sofar,thenetworkfirewallisanimportantelementofsecurityresearch,anddatapacketcaptureisaprerequisitef
4、orpacketfilteringfirewall,thefirewallbasedonLinux,istheimprovementofthetraditionalfirewall.ThispaperisLinux-basedfirewallforthestudyunder,andLinuxhost-basedpersonalfirewallpacketcapturemoduleshasbeenstudied,focusingonthepacketcapturemoduleofthestructure,compositionandfunction.Firs
5、t,theimportanceofinformationsecurityandfirewallwerediscussed,andgivesadetailedbreakdownofthefirewall;thenanalyzestheLinuxhost-basedpersonalfirewallsoftwareandhardwareplatformfortheoveralldesignprinciples,andthendiscussedunderLinuxpacketcapturemodulestructureandprincipleanddetailso
6、ftheirspecificimplementationsteps.[KeyWords]Firewall,Linux,Packetcaptures,Packetfiltering30目录一、引言1(一)研究的目的和意义1(二)我国防火墙行业的发展现状2二、相关理论基础2(一)Linux系统21、Linux系统简介22、Linux的特点3(二)防火墙简介51、传统防火墙52、分布式防火墙7(三)网络防火墙81、网络防火墙的作用及其分类82、网络防火墙技术及其分类9三、Linux防火墙的几种常见功能10(一)包过滤101、包过滤的原理102、包过滤的优点11(
7、二)代理111、代理的原理112、代理的实现11(三)IP伪装131、IP伪装的原理132、IP伪装的实现14四、基于Linux的防火墙系统总体设计15(一)防火墙系统总体设计151、设计拓扑结构162、制定网络安全策略163、规划代理服务器17(二)包过滤规则与代理服务器的总体设计171、包过滤规则的设计182、代理服务器的设计19五、基于Linux的数据包捕获模块20(一)基于Linux的数据包捕获模块结构20(二)基于Linux的数据包捕获模块原理分析201、网卡设置原理202、基本函数说明20(三)数据包捕获模块设计201、数据包捕获模块设计流程2
8、02、数据包捕获模块实现20(四)程序中用到的一些结构体解析201
此文档下载收益归作者所有