基于Web的可配置防火墙设计与实现

基于Web的可配置防火墙设计与实现

论文摘要

随着网络技术及应用的迅速发展,网络安全日益成为人们关注的问题,防火墙是一个系统,主要用来执行网络之间的访问控制策略。目前市场上的防火墙产品功能强大,性能优越。但是也存在一些弊端,比如很多的防火墙产品都具有固定的功能,如果需要增加功能,只能更换防火墙产品或者等待固件更新;另外,目前的防火墙产品基本都定位于大中型企业,价格昂贵,维护成本高。本文针对目前市场上防火墙产品的空白,力求设计一种操作简单、可扩展功能、而且廉价的防火墙系统。首先,它使用基于web图形界面的控制器来控制所有的防火墙功能。其次,它具有通用防火墙所具有的功能,并且可以通过添加模块来增加防火墙的功能。最后,它部署起来也是方便快捷的,通过预先编译生成的二进制文件,它可以运行在任何FreeBSD系统所能运行的硬件上。因为硬件成本很低,所以它是廉价的,本文通过系统功能需求分析、系统结构设计、系统实现三个部分详细阐述了本项目的设计与实现流程;通过横向防火墙性能测试报告,证明了本项目的可行性和可用性;最后,总结展望本项目的未来发展方向,是充分利用NetBSD的多平台支持优势,设计基于NetBSD的嵌入式防火墙。本文的目的在于设计一款能适用于无锡市政府机关电子政务系统的防火墙平台。作者在本项目中的主要工作是进行需求分析、系统结构设计。本文对无锡市电子政务建设中的网络建设具有一定的参考价值。

论文目录

  • 摘要
  • Abstract
  • 第一章 引言
  • 1.1 项目背景与研究意义
  • 1.2 项目主要内容
  • 1.3 论文组织结构
  • 第二章 防火墙应用现状与发展趋势
  • 2.1 防火墙应用现状
  • 2.1.1 防火墙的种类
  • 2.1.2 各类防火墙的优缺点分析
  • 2.1.3 防火墙技术的分类及其优缺点比较
  • 2.2 防火墙发展趋势
  • 2.2.1 防火墙硬件发展趋势
  • 2.2.2 防火墙软件发展趋势
  • 2.3 可配置防火墙的必要性
  • 第三章 系统功能需求分析
  • 3.1 防火墙系统功能需求分析
  • 3.1.1 NAT(Network Address Translation)
  • 3.1.2 DHCP(Dynamic Host Configuration Protocol)
  • 3.1.3 VPN(Virtual Private Network)
  • 3.1.4 Dynamic DNS(动态DNS)
  • 3.1.5 协议支持
  • 3.2 用户需求分析
  • 3.2.1 功能需求
  • 3.2.2 管理需求
  • 3.2.3 硬件维护升级需求
  • 3.3 性能指标
  • 3.4 设计需求
  • 3.5 运行环境分析
  • 第四章 系统结构设计与实现分析
  • 4.1 系统结构
  • 4.2 功能
  • 4.2.1 用户界面
  • 4.2.2 内核
  • 4.2.3 模块
  • 4.2.4 数据保持
  • 4.3 WebGUI设计
  • 4.3.1 系统构成
  • 4.3.2 系统启动流程
  • 4.3.3 WebGUI管理流程
  • 4.3.4 config.xml数据配置文件
  • 4.3.5 存取基础配置文件
  • 4.3.6 WebGUI设计范例
  • 4.4 文件系统结构
  • 4.4.1 防火墙镜像文件系统内容
  • 4.4.2 MFS(Memory File System)
  • 4.4.3 软件升级
  • 4.5 内核分析
  • 4.5.1 结构一
  • 4.5.2 结构二
  • 4.6 模块结构
  • 4.6.1 元信息
  • 4.6.2 平台设计
  • 4.7 软件技术选型
  • 4.7.1 操作系统
  • 4.7.2 脚本语言
  • 4.7.3 包过滤
  • 4.7.4 日志文件
  • 第五章 防火墙使用与测试
  • 5.1 cvsup
  • 5.2 创建根文件系统
  • 5.2.1 创建根目录结构
  • 5.2.2 裁减系统
  • 5.3 构建FreeBSD系统内核
  • 5.3.1 编译并且压缩内核
  • 5.3.2 安装模块
  • 5.4 构建软件包
  • 5.5 构建boot loader
  • 5.6 创建mfsroot
  • 5.7 制作镜像文件
  • 5.8 防火墙性能测试
  • 5.8.1 功能比较
  • 5.8.2 测试数据报告
  • 5.8.3 性能测试结果
  • 5.9 系统应用实例
  • 5.9.1 配置网卡
  • 5.9.2 设置出埠NAT(outbound NAT)
  • 5.9.3 加入静态路由
  • 第六章 总结与展望
  • 6.1 本文总结
  • 6.2 展望
  • 参考文献
  • 致谢
  • 相关论文文献

    • [1].防火墙产品发展趋势之我见[J]. 漯河职业技术学院学报 2009(05)
    • [2].Check Point梁国贤:推动业务蓬勃发展[J]. 信息安全与通信保密 2010(06)
    • [3].防火墙选购必读[J]. 网络与信息 2009(06)
    • [4].防火墙产品初探[J]. 科技信息 2009(26)
    • [5].不同类型防火墙产品安全性分析[J]. 保密科学技术 2015(02)
    • [6].防火墙产品的选购和使用[J]. 科技信息 2010(09)
    • [7].东软发布安全可靠高性能防火墙[J]. 网络安全技术与应用 2015(09)
    • [8].东软携手龙芯中科发布首款国家级认证的自主可控千兆防火墙产品[J]. 网络安全技术与应用 2015(12)
    • [9].促进中国自主可控信息安全产品市场发展 东软携手龙芯中科发布千兆防火墙产品[J]. 信息安全与通信保密 2016(01)
    • [10].绿盟科技下一代防火墙产品获IPv6金牌认证[J]. 计算机安全 2013(12)
    • [11].山石网科:软硬件结合打造IDC“绿色之盾”[J]. 通信世界 2012(12)
    • [12].略论网络安全与防火墙技术[J]. 计算机光盘软件与应用 2012(09)
    • [13].下一代防火墙市场谁领风骚?[J]. 计算机安全 2008(11)
    • [14].浅谈防火墙的合理配置[J]. 神华科技 2012(04)
    • [15].第二代防火墙标准的前生今世:终结市场混乱局面[J]. 通信世界 2015(05)
    • [16].安信华下一代防火墙:实现全功能运行[J]. 通讯世界 2012(11)
    • [17].下一代防火墙采购须知[J]. 计算机与网络 2014(16)
    • [18].玩转网络防护:详解瑞星防火墙五功能[J]. 网络与信息 2010(08)
    • [19].漫谈防火墙[J]. 保密科学技术 2014(05)
    • [20].浅谈防火墙技术的合理使用[J]. 中国新技术新产品 2009(07)
    • [21].合理使用防火墙技术[J]. 时代经贸(中旬刊) 2008(S8)
    • [22].网络安全防火墙技术浅析[J]. 科技信息 2010(03)
    • [23].东软推出自主知识产权防火墙新品[J]. 中国信息安全 2015(09)
    • [24].2014年3·15全国防火墙产品质量合格企业展示[J]. 中国质量技术监督 2014(03)
    • [25].详解瑞星防火墙的五大功能[J]. 计算机与网络 2010(11)
    • [26].华赛推出万兆系列高性能安全产品[J]. 信息安全与通信保密 2008(08)
    • [27].漫谈防火墙的选择[J]. 中国数字电视 2008(09)
    • [28].360企业安全携手青云共铸云安全[J]. 中国信息安全 2017(08)
    • [29].防火墙硬件架构发展漫谈[J]. 计算机安全 2010(08)
    • [30].SonicWALL推出NSA E8510[J]. 计算机安全 2011(05)

    标签:;  ;  

    基于Web的可配置防火墙设计与实现
    下载Doc文档

    猜你喜欢