论文部分内容阅读
随着互联网技术的日新月异,网络受到了越来越多的各式各样的攻击,网络安全日益受到越来越大的重视。另外,网络内容的增加也伴随着对网络速度和带宽的要求不断提高。防火墙是保证网络安全最重要的一个措施,它的处理速度和容量直接决定了网络流量。所以,提高防火墙的处理速度和吞吐量,消除网络故障瓶颈越来越成为网络安全技术发展的重要方向。分布式并行防火墙是将分布式并行技术应用于防火墙上以提高防火墙的处理速度和吞吐量的一套分布式系统。它由多台普通防火墙组成,采用分布式并行技术将它们组合起来。该系统相对于普通单机防火墙具有许多优点,比如:它可以根据带宽的需求配置防火墙个数,并可以动态增加防火墙节点个数,自动实现负载的分配,可以消除单点故障瓶颈,具有很高的性价比等等。本文首先对防火墙和分布式并行技术的相关研究做了一定的描述,然后提出了两种分布式并行防火墙的体系结构,即基于流量分发机制和基于协商处理机制的分布式并行防火墙,对前者做了较为深入的理论研究,而对后者的实现做了详细的描述,并对其实现的关键技术做了阐述。文章最后还描述了基于协商处理机制的分布式并行防火墙系统在具体实践中的应用,并对其做了理论分析。本文的创新点在于提出了一种全新的基于协商处理机制分布式并行防火墙技术,该技术有效地解决了各个防火墙处理数据的分布和它们处理速度的并行难题。该系统是基于Linux平台开发的一套分布式并行系统,并通过实践的检验证明是一套稳定、可靠的系统。