计算机应用
計算機應用
계산궤응용
COMPUTER APPLICATION
2009年
z1期
114-115,121
,共3页
内核%七层过滤%iptables%网络地址转换%P2P
內覈%七層過濾%iptables%網絡地阯轉換%P2P
내핵%칠층과려%iptables%망락지지전환%P2P
分析了Linux netfilter/iptables架构下L7-filter的功能、工作原理和实现机制,利用iptables的独立模块L7-fiter实现了具有封锁MSN、QQ等P2P封包过滤功能,并进行相关测试.测试结果表明,该layer7的封包过滤可以在具有网络地址转换(NAT)功能的防火墙体系上实现,限制对P2P等大流量数据对网络带宽的占用,使得网络运行更加高效稳定.
分析瞭Linux netfilter/iptables架構下L7-filter的功能、工作原理和實現機製,利用iptables的獨立模塊L7-fiter實現瞭具有封鎖MSN、QQ等P2P封包過濾功能,併進行相關測試.測試結果錶明,該layer7的封包過濾可以在具有網絡地阯轉換(NAT)功能的防火牆體繫上實現,限製對P2P等大流量數據對網絡帶寬的佔用,使得網絡運行更加高效穩定.
분석료Linux netfilter/iptables가구하L7-filter적공능、공작원리화실현궤제,이용iptables적독립모괴L7-fiter실현료구유봉쇄MSN、QQ등P2P봉포과려공능,병진행상관측시.측시결과표명,해layer7적봉포과려가이재구유망락지지전환(NAT)공능적방화장체계상실현,한제대P2P등대류량수거대망락대관적점용,사득망락운행경가고효은정.