×

基于网络处理器防火墙的设计与实现

消耗积分:5 | 格式:rar | 大小:124 | 2009-08-07

385288

分享资料个

本文介绍了一种基于 IXP2400 网络处理器的防火墙设计方案。首先介绍了基于
IXP2400 网络处理器防火墙的工作原理;然后提出一种三层转发的安全转发模式防火墙的体系结构设计和具体的实现方案,设计中,引进多级处理设备和多线程的实现技术,保证整个系统的稳定性、各实现层次的独立性和安全性。
社会的信息化、网络化已经成为整个社会的必然趋势,而网络安全却是社会信息化、
网络化过程中不可回避的问题。为解决互联网的开放性和安全性相矛盾的问题,多种多样的网络安全产品相继出现,如防火墙、IDS、加密机、VPN、网络3A 等,其中防火墙是应用最广、最为关键的技术。防火墙从实现上可分为硬件和软件两种,软件防火墙转发速率低且时延大,应用范围有限;硬件防火墙具有良好的分组转发性能,是防火墙技术发展的主流。
然而,传统的硬件防火墙是基于ANSIC 设计,灵活性差,开发周期长,开发费用高。网络处理器(Network Processor,NP)是新一代专门用来执行数据处理、转发的网络处理芯片。它的出现,为网络设备的设计引入新的理念。本文主要介绍使用IntelIXP2400 网络处理器进行防火墙设计的方案,从硬件设计、软件设计和性能分析三个方面分别对基于IntelIXP2400 网络处理器的硬件防火墙进行阐述和分析[1]。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

评论(0)
发评论

下载排行榜

全部0条评论

快来发表一下你的评论吧 !