分类广告


推荐文章

  • 没有找到任何内容!
您当前的位置:中国站长下载服务器区Linux服务器 → 文章内容

Linux个人防火墙的设计与实现

  • 作者:不详    来源:转载    发布时间:2006-2-27 10:48:55
  • 字体大小:
摘  要 防火墙是网络安全研究的一个重要内容,数据包捕获是包过滤型防火墙的前提,本文对基于Linux主机的个人防火墙的数据包捕获模块进行了研究,重点论述数据包捕获模块的结构、组成以及功能。首先对信息安全及防火墙的重要性进行论述,并给出防火墙的详细分类;然后分析了基于Linux主机的个人防火墙总体设计及软硬件平台原理,接着论述Linux下的数据包捕获模块结构与原理,并详述其具体实现步骤。
 
关键词  防火墙 Linux 数据包捕获模块 包过滤
 
一、防火墙概述
 
二、基于Linux个人防火墙总体设计
1、防火墙系统总体设计
三、基于Linux的数据包捕获模块结构与原理分析
1、数据包捕获模块结构
TCP/IP网络
网卡设置
获取数据包
得到数据包头信息
 
图1  数据捕获程序结构图
 
 
2、数据包捕获模块原理分析
 
四、基于Linux的数据包捕获模块设计实现
1、 数据包捕获模块设计流程图
             
图2  数据包捕获模块流程图
 
 
2、数据包捕获模块实现
3、程序中用到的一些结构体解析