期刊文献+

基于Netfilter的数据包转发研究 被引量:2

The Study of Packet Forwarding based on Netfilter
下载PDF
导出
摘要 随着网络带宽的不断增加,对数据包捕获系统的包转发率有更高的要求。Netfilter框架是从Linux内核2.4开始提出的,可以利用这一框架对数据包进行控制。本文从减少拷贝方面分析了几种实现数据包转发的方法,决定采用Netfilter实现转发。通过测试比较表明,采用Netfilter框架实现数据包转发的速率比采用libpcap库实现数据包转发的速率要快,并且CPU资源占用率降低。但同时也发现Netfilter存在效率上的缺陷,需要在以后的研究中改进,以进一步降低CPU资源占用率,提高内核性能。 As the rapid growth of network bandwidth,packet forwarding speed has become the bottleneck of packet capture system. Netfilter is put forward from Linux Kernel 2.4 and can be used to control packet. In this paper,some methods of packet forwarding are introduced to decrease copy,and Netfilter is used finally. The result of performance evaluation exposes that the speed of packet forwarding using Netfilter is faster than that using libpcap and it decreases the host CPU’s utilization. But at the same time,the in-efficiencies of Netfilter are highlighted. It will be done to decrease CPU’s utilization and improve the performance of kernel in later studies.
出处 《微计算机信息》 北大核心 2008年第36期231-233,共3页 Control & Automation
关键词 网络安全 数据包捕获系统 包转发率 network security packet capture system packet forwarding speed
  • 相关文献

参考文献6

  • 1GILDER G. Fiber keeps its promise: get ready, bandwidth will triple each year for the next 25[EB/OL]. http://www.forbes.com/asap/97/0407/090.htm.
  • 2ZeroCopy [EB/OL]. http://kbs.cs.tu-berlin.de/teaching/ws2005/ htos/folien/streams-zcpy.pdf
  • 3刘建峰,潘军,李祥和.Linux防火墙内核中Netfilter和Iptables的分析[J].微计算机信息,2006(01X):7-9. 被引量:22
  • 4Linux2.4.x网络安全框架[EB/OL].http://www.kemelchina.org/linuxkemel/linux24x_sec-impl.pdf
  • 5陈彬彬 王建华 齐俊杰.基于Linux的IPv6防火墙的研究.国家信息安全测评认证,2006,2.
  • 6Robert Love.Linux内核设计与实现[M].北京:机械工业出版社,2007

共引文献22

同被引文献5

引证文献2

相关作者

内容加载中请稍等...

相关机构

内容加载中请稍等...

相关主题

内容加载中请稍等...

浏览历史

内容加载中请稍等...
;
使用帮助 返回顶部