首页 | 本学科首页   官方微博 | 高级检索  
     

基于双协议栈的包过滤器的设计与实现
引用本文:黄庆华. 基于双协议栈的包过滤器的设计与实现[J]. 柳州职业技术学院学报, 2006, 6(1): 51-55
作者姓名:黄庆华
作者单位:柳州职业技术学院,电子电气工程系,广西,柳州,545006
摘    要:文中通过对过渡策略、IPv4/IPv6的数据报头格式、双协议栈的安全性和防火墙体系结构等方面的研究,提出了一个新的采用屏蔽主机体系结构、基于Linux的IPv4/IPv6双协议栈防火墙设计,同时提出了防火墙系统中采用的双协议栈系统结构设计。利用Linux下的Nettilter包过滤管理工具来实现系统中的包过滤路由器,并通过管理工具中iptables和ip6 tables模块对IPv4及IPv6访问控制列表进行的配置,来完成对双协议栈中现有的纯IPv4、纯IPv6数据包以及IPv4隧道分组(6 to4数据包)的访问控制。

关 键 词:防火墙  包过滤  IPv6  双协议栈
文章编号:1671-1084(2006)01-0051-05
收稿时间:2005-09-26
修稿时间:2005-09-26

Design and Implementation of Packet Filter Based on Dual Stack
HUANG Qin-hua. Design and Implementation of Packet Filter Based on Dual Stack[J]. Journal of Liuzhou Vocational & Technical College, 2006, 6(1): 51-55
Authors:HUANG Qin-hua
Abstract:The thesis designs a IPv4/IPv6 dual stack firewall based on Linux,which choosesshield host system structure,through the research of transition policy,IPv4/IPv6 dataheader format,security of dual stack and system structure and designs the Daul Stacksystem structure used in firewall in the same time.The Packets filter Router in the systemis implemented by Netfilter,Packets filter management tools in Linux.It can filter IPv4,IPv6 and IPv4 tunnle packets through IPv4 and IM access control tables,which are configured by iptables and ip6tables modules of Netfilter.
Keywords:firewall  packet filter  IPv6 dual stack  
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号