【摘 要】
:
随着Internet规模的日益扩大,各种应用以及网络流量迅猛增长,需要网络设备提供更高的带宽和数据分类处理能力。数据包分类技术对于防火墙、入侵检测、Qos、虚拟专用网、流量
论文部分内容阅读
随着Internet规模的日益扩大,各种应用以及网络流量迅猛增长,需要网络设备提供更高的带宽和数据分类处理能力。数据包分类技术对于防火墙、入侵检测、Qos、虚拟专用网、流量计费等方面的应用具有重要的意义,广泛应用在路由器、高层交换机等网络设备上。 本文对包分类技术的研究背景、研究现状、应用等进行了系统性阐述。分析了经典包分类算法的主要思想和优缺点。对经典包分类算法—RFC分类算法进行了深入研究,并针对该算法在大规则、多维、IPv6应用环境下可能出现内存消耗过大的问题,提出了ERFC分类算法。ERFC算法综合考虑了空间和时间性能,采取将源、目地址字段与其他字段分开处理的策略,对地址字段使用几何学点定位分类模式进行处理,有效地克服了RFC算法在上述应用环境中的不足。 论文还对Linux netfilter/iptables防火墙的实现机制进行了深入的分析。随着网络带宽的增大和网络流量的迅猛增长,Linux防火墙原有的线性规则匹配方式可能成为网络的性能瓶颈,针对该问题,论文在netfilter框架下设计实现了基于ERFC算法的快速过滤规则查找模块,提升Linux防火墙的性能。 最后,通过搭建完整的试验测试平台,对ERFC分类算法的性能及其在Linux防火墙中的实际应用效果进行了测试分析。试验结果表明,与RFC算法和线性算法相比,ERFC算法具有较好的综合性能,适用于大规则、多维和IPv6应用环境。
其他文献
皮影戏是我国一项历史悠久的艺术文化,然而随着时代的变化,这项传统艺术在逐渐没落,这是我们大家难以接受的。为了改变这一点,许多有志于保护国家非物质文化遗产的科学工作者
数据挖掘技术是解决数据丰富而知识贫乏的有效途径,是信息科学领域的前沿研究课题之一,有关的研究和应用提高了决策支持的能力,成为数据库研究中一个富有应用前景的领域。数据挖
随着Internet的飞速发展,网络上的信息呈指数增长,其内容之丰富,种类之繁多,堪称世界上最大的信息资源,如何能够更有效、更准确地找到用户感兴趣的内容,滤除与用户的需求无关
随着市场竞争的日益激烈,企业需要不断改变自身的业务运营模式以求发展。为了适应企业发展的趋势,在软件开发过程中,使用工作流管理系统来管理企业的流程是一种很好的解决方案。
随着社会信息化程度的迅速发展,手机已经成为人们生活中不可缺少的一部分。由于无线通讯技术的不断发展,尤其进年来的2.5G和3G技术使得手机的功能日益强大,不再局限于传统的
随着软件系统规模的不断增大,系统架构日益成为影响软件系统的重要因素。对于规模较大的企业级应用而言,系统架构不仅会影响到系统设计和开发的进度,也会直接影响到系统的后
磁盘阵列在海量存储系统中有着广泛的应用,然而其系统总线带宽限制了底层通道的并行性,存储系统内部接口性能的差异制约着存储系统性能的提升。因此,消除系统总线带宽瓶颈和
DDoS攻击是互联网安全的重大威胁之一。随着网络破坏者的不断增多和攻击工具的不断改进,攻击防范的需求变得越来越紧迫。问题的严重性引起学术界的研究焦点从静态的防御单体转
在机械产品的设计和制造过程中,零部件的装配是极为重要的一步。传统的机械设计是在制造出物理样机之后再进行反复的试装配,这使得装配成了限制新产品研发速度的瓶径。本文基
在经历了多年大规模的网络建设之后,电信运营商眼下都将精力集中于对现有网络资源的整合、业务模式的创新、服务质量的提高和业务流程的优化等关键环节以期实现快速的投资回