检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]盐城师范学院计算机系,江苏盐城224002 [2]中国科学技术大学计算机系,合肥230026
出 处:《计算机工程与应用》2006年第15期117-120,共4页Computer Engineering and Applications
基 金:国家自然科学基金资助项目(编号:90104030);安徽省"十五"科技攻关项目(编号:01012013)
摘 要:随着网络带宽的增加,匹配规则集的增大,对netfilter/iptables防火墙的性能要求也越来越高。文章在对netfilter/iptables工作机制进行分析的基础上,提出了基于防火墙规则分组的方法提高规则匹配效率的优化方案,并在Linux下进行了具体实现。测试结果表明这种方法能够有效提高防火墙的性能。As the increasing of network bandwidth and firewall ruleset,the function of netfihediptables needs higher performance.In this paper,we first analyze the principle of netfilter/iptables,and then bring up a scheme of grouping the firewall rules to prompt the rule match efficiency.At last we implement it in Linux,From the result of performance test, we can reach a conclusion that this measure can increase the firewall performance.
关 键 词:NETFILTER/IPTABLES 防火墙 规则集 性能优化
分 类 号:TP393.08[自动化与计算机技术—计算机应用技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.229