基于网络处理器的防火墙数据平面及路由CC的设计与实现

来源 :北京邮电大学 | 被引量 : 0次 | 上传用户:maly_soly
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着人们对语音、视频等多媒体业务的需求不断增加,网络得到了迅猛的发展。学校、企业、银行、政府机关等单位都拥有了自己的局域网。这些局域网最终都通过Internet实现互联,并通过它来传递一些商业信息及其他重要数据。因此,保护局域网的安全成为一项十分重要的课题。其中,在网络入口处安装防火墙是一个极为有效的方法。 然而,与路由器、交换机不同的是,防火墙为了起到有效保护内部网络的作用,它需要对经过它的数据包进行复杂的处理,例如状态检测需要解析到传输层。因此,对防火墙的性能有着很高的要求,特别是在千兆局域网中,要求防火墙的处理速度足够快,能够实现线速转发,这对防火墙提出了很大的挑战。 面对千兆网络的安全需求,人们提出了不少的解决方案,其中主要有基于通用CPU实现、基于ASIC实现和基于网络处理器实现这三种。这些方案各有优缺点,基于通用CPU实现的防火墙实现最为简单,但是处理速度成为很大的瓶颈;基于ASIC实现的防火墙处理速度快,但灵活性差、开发周期长:而基于网络处理器实现的防火墙位于这二者之间。 本文介绍作者在研究生期间所做的关于用网络处理器实现千兆防火墙的研发工作。共分为两个部分,第一部分是网络处理器和防火墙相关的理论知识;第二部分是本人在项目过程中参与部分的详细介绍,其中重点介绍数据平面的设计与实现。论文的具体结构安排如下: 第一章介绍网络处理器的相关知识,并重点介绍IXP2400的体系结构和功能特性。 第二章介绍防火墙的概念和一些关键技术。 第三章介绍防火墙的总体设计及数据平面的实现。 第四章介绍路由CC的设计。 第五章测试。
其他文献
多载波DS/CDMA系统是目前广泛研究的一个课题,相对于传统的单载波DS/CDMA系统,它能提高无线通信系统的传输速率,改善频谱利用率,并能有效地克服频率选择性衰落,非常适合高速
智能天线技术应用于第三代移动通信系统中具有可以减少共信道干扰、提高频谱利用率及增加系统容量、减少发射功率和空间电磁干扰、对小区进行动态划分等优点。与其他技术相比
本文深入研究Diameter协议的基础上提出了将Diameter协议应用于无线局域网的应用方案,方案中基于IEEE 802.11i标准,采用Diameter AAA网络为无线站点接入无线局域网提供AAA服
语音作为最容易获取情感信息的载体之一,它承载和传达着多层次的信息源。人们日常交流过程中使用语言传递的信息量非常多,不仅有语言自身的语义信息,还有说话人当时所处情感
监护仪是一种用于测量和控制病人生理参数,通过对这些参数处理、分析后能对病人的身体情况做出准确的判断,并可与已设定值进行比较、如果出现超差可发出报警的装置或系统。监护