基于IXP 2400的防火墙系统的设计与实现
Design and Implementation of a Firewall System Based on IXP 2400
摘要
针对传统防火墙在性能和灵活性需求上难以兼顾的问题,设计并实现了一个基于Intel IXP 2400的防火墙系统,在给出系统整体设计方案的基础上,对该系统的路由转发、包过滤、网络地址转换、虚拟专用网等模块给出了详细设计方案,并对其中涉及的算法做了具体描述.经测试证明该防火墙系统具备线速处理能力.
出处
《计算机研究与发展》
EI
CSCD
北大核心
2006年第z2期393-398,共6页
Journal of Computer Research and Development
基金
江苏省网络与信息安全重点实验室基金项目(BM2003201)
江苏省高技术研究基金项目(BG2004036)
参考文献12
-
1[1]Douglas E Comer.Network Systems Design Using Network Processors.北京:机械工业出版社,2004
-
2[2]Intel Corporation.Intel IXP 2400 Network Processor Hardware Reference Manual.Santa,Clara,California:Intel Corporation,2003
-
3[3]Intel Corporation.Intel IXP 2400 network processor product brief.http:// www.intel.com/design/network/prodbrf/279053.htm,2003
-
4[4]Intel Corporation.Intel Internet Exchange Architecture Portability Framework Developer's Manual.Santa,Clara:Intel Corporation,2003
-
5[5]Intel Corporation.Intel Internet Exchange Architecture Software Building Blocks Developer's Manual.Santa,Clara:Intel Corporation,2004
-
6[6]V Srinivasan,G Varghese.Faster IP lookups using controlled prefix expansion.IEEE Trans on Computer Systems,1999,17(1):1-40
-
7[7]M J Rashti,H R Rabiee,A Foroutan,et al.A multi-dimensional packet classifier for NP-based firewalls.IEEE SAINT'04,Tokyo,Japan,2004
-
8[8]P Srisuresh,K Egevang.Traditional IP network address translator (Traditional NAT).RFC3022,IETF.http://www.ietf.org/rfc,2001
-
9[9]K Hamzeh,G Pall,W Verthein,et al.Point-to-point tunneling protocol (PPTP).RFC2637,IETF.http://www.ietf.org/rfc,1999
-
10[10]Intel Corporation.Intel IXP 2400/IXP 2800 Network Processors Development Tools User's Guide.Santa,Clara:Intel Corporation,2004
-
1边歆,张莹.给你的IDC做参谋[J].中国计算机用户,2000(29):59-62.
-
2柏宁宁.基于IXP422平台的Redboot移植分析[J].电脑知识与技术(过刊),2010,16(3X):2035-2036.
-
3吕长河.基于网络处理器的VPN网关的设计[J].微计算机信息,2007,23(21):157-158.
-
4单征,赵荣彩,谢康敏.基于网络处理器应用设计的4条准则[J].计算机工程,2006,32(16):107-108. 被引量:1
-
5王明华.基于IXP1200平台的DDoS攻击防御研究[J].世界电信,2005,18(10):40-44.
-
6张乐平,章民融.基于Intel IXP2400的网络入侵检测系统实现[J].计算机应用与软件,2006,23(10):120-122.
-
7单征,赵荣彩.网络处理器性能评估模型[J].计算机工程,2007,33(22):161-162. 被引量:1
-
8张军超,连瑞琦,张兆庆.多寄存器组网络处理器上的寄存器分配技术[J].计算机学报,2006,29(1):66-72. 被引量:1
-
9MF利用思博伦解决方案开展100G以太网测试[J].通讯世界,2011(8):76-76.
-
10任东东,秦董洪.基于PeeringDB与BGP路由表的域间路由实验研究[J].物联网技术,2017,7(4):54-56.