现在位置:范文先生网>理工论文>计算机信息技术>Linux 中IP包过滤的实现

Linux 中IP包过滤的实现

时间:2023-02-21 00:12:25 计算机信息技术 我要投稿
  • 相关推荐

Linux 中IP包过滤的实现

Linux IP包过滤的实现

 

装备指挥技术学院   李新洪  李军  张永乐

 

  本文主要介绍在Linux

内核中实现IP包过滤的基本流程,同时对IP伪装和网络地址转换(NAT)的实现作简要的介绍。

关键词  包过滤 防火墙 网络地址转换(NAT IP伪装

随着因特网的迅猛发展,信息安全、网络安全已经成为人们日益关注的焦点。越来越多的企业和机关已经开始利用防火墙技术来保障网络不受外部黑客的入侵。包过滤技术是防火墙技术的技术核心,更好的理解包过滤的机制有助于我们更深刻的理解和应用防火墙来保障网络信息的安全。

一、      Linux网络部分代码分析

Linux

网络层采用统一的缓冲区结构skbuff,一个个单独的skbuff被组织成双向链表的形式。网卡接收到数据帧后,系统内核为接收到的数据帧分配一块内存,然后将数据整理成skbuff的结构.在网络协议处理的时候,数据均以skbuff的形式在各层之间传递、处理。

skbuff的强大功能在于它提供了众多指针,可以快速的定位协议头位置;它也同时保留了许多数据包信息(如使用的网络设备等),以便协议层根据需要灵活应用.
整个网络层的流程如下(

以两个进程通过TCP/IP进行通信为例):


【Linux 中IP包过滤的实现】相关文章:

Linux对TCP/IP的支持浅析08-06

基于Linux内核的键盘模拟实现08-19

在测控系统中用IP核实现D/A转换08-06

带硬件地址识别的UART IP 的设计和实现08-06

一种可进化IP核的设计和实现08-06

TCP/IP在网络中的高效配置08-06

基于ARM的嵌入式TCP/IP协议的实现08-06

在校园网中管理ip地址08-07

基于PXA255的PDA交通管理系统在Linux环境下的实现08-06