基于linux系统的防火墙技术与应用.doc
上传人:qw****27 上传时间:2024-09-12 格式:DOC 页数:39 大小:2.5MB 金币:15 举报 版权申诉
预览加载中,请您耐心等待几秒...

基于linux系统的防火墙技术与应用.doc

基于linux系统的防火墙技术与应用.doc

预览

免费试读已结束,剩余 29 页请下载文档后查看

15 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

基于Linux系统的防火墙技术的研究和应用本科毕业设计题目:基于linux系统的防火墙技术的研究和应用学院:信息科学与工程学院专业:电子信息工程学号:200812135129学生姓名:付剑雄指导教师:李富年日期:二〇一二年六月摘要随着计算机网络,特别是近年来Internet的飞速发展,各公司、企业、政府机关交流信息的方式正在发生变化。但这些部门面临的最大的问题就是如何用一种有效的安全解决方案来保护网络及信息系统不受攻击。在众多的方案中,防火墙是安全解决策略的关键部分。防火墙是一类安全防范措施的总称,它是在两个网络之间强制实施访问控制策略的一个系统或一组系统。本文主要是针对有关防火墙的技术和防火墙应用的模型、设计和实现进行研究,通过对各种防火墙技术和防火墙体系结构的分类比较,对明确防火墙相关概念和选择使用防火墙上具有指导意义。同时,介绍了一种在Linux系统下集包过滤与代理于一身的复合防火墙的设计和实现过程。本课程设计介绍基于Netfilter/Iptables的包过滤防火墙的实现原理。对Linux系统、TCP/IP的相关知识及Iptables语法做了介绍。详细介绍了Iptables命令的使用举例,通过实例介绍了基于Netfilter/Iptables的包过滤防火墙的配置过程。本课题目标是设计并实现一种新型防火墙。这种防火墙既有包过滤的功能,又能在应用层进行代理,具有先进的过滤和代理体系,能从数据链路层到应用层进行全方位安全处理。TCP/IP协议和代理的直接相互配合,使系统的防欺骗能力和运行的健壮性都大大提高。实现了什么功能。在这里介绍的一些技术细节和实现策略可以为今后的防火墙构造提供借鉴。这种防火墙技术不仅可以使系统更具有灵活性和可扩展性,更使得系统的安全性得到提高。关键词:防火墙;包过滤;代理;复合型防火墙;Linux基于Linux系统的防火墙技术的研究和应用AbstractRecently,withcomputernetworkandInternetincreasingrapidly,itshavechangedforeverthewayofcorporations,enterprises,andorganizationscommunicating.Butthevitalproblemthattheymustfaceishowtoprotecttheirnetworkandinformationsystemagainstattackbysettinganeffectivenetworksecuritysolution.Inallofthissolution,firewallisoneoftheimportantparts.Firewallisatypeofnetworksecuritymeasure.Afirewallisasystemorgroupofsystemsthatenforcesanaccesscontrolpolicybetweentwonetworks.Inthedissertation,westudyonthemodeling,design,andimplementationoffirewalltechnologiesandfirewallapplication,Bythecomparingandclassifyingthealltypesoffirewalltechnology,wepresentawholeconceptoffirewalltechnologytoreader.Itisthegoodguidetochoiceandbuildingfirewallsystem.Inadditional,weillustrateaprocessofdesigningandimplementingacomplexfirewallsystemwhichmakepacketfilterandproxyunderLinuxoperationsystem,Allofthedetailoftechnologiesandimplementingstrategiesareagoodexampletobuildingfirewallsysteminfuture.thefirewallsarenotonlyenhancedtheflexibleandexpandableofapplicationbutalsoallowedtoraisethesystem’ssafety.Keywords:Firewall;PacketFilter;Proxy;Hybrid-Firewall;Linux目录TOC\