当前位置: 查字典论文网 >> Linux 中IP包过滤的实现

Linux 中IP包过滤的实现

格式:DOC 上传日期:2013-12-18 11:36:47
Linux 中IP包过滤的实现
时间:2013-12-18 11:36:47     小编:

Linux 中IP包过滤的实现 Linux 中IP包过滤的实现 信息技术论文 更新:2006-4-8 阅读: Linux 中IP包过滤的实现

Linux

IP

包过滤的实现

装备指挥技术学院 李新洪 李军 张永乐

要 本文主要介绍在Linux内核中实现IP包过滤的基本流程,同时对IP伪装和网络地址转换(NAT)的实现作简要的介绍。

关键词 包过滤 防火墙 网络地址转换(NAT) IP伪装

随着因特网的迅猛发展,信息安全、网络安全已经成为人们日益关注的焦点。越来越多的企业和机关已经开始利用防火墙技术来保障网络不受外部黑客的入侵。包过滤技术是防火墙技术的技术核心,更好的理解包过滤的机制有助于我们更深刻的理解和应用防火墙来保障网络信息的安全。

一、

Linux

网络部分代码分析

Linux网络层采用统一的缓冲区结构skbuff,一个个单独的skbuff被组织成双向链表的形式。网卡接收到数据帧后,系统内核为接收到的数据帧分配一块内存,然后将数据整理成skbuff的结构.在网络协议处理的时候,数据均以skbuff的形式在各层之间传递、处理。

skbuff的强大功能在于它提供了众多指针,可以快速的定位协议头位置;它也同时保留了许多数据包信息(如使用的网络设备等),以便协议层根据需要灵活应用.

整个网络层的流程如下(以两个进程通过TCP/IP进行通信为例):

全文阅读已结束,如果需要下载本文请点击

下载此文档

相关推荐 更多