防火墙测评中的复杂网络环境模拟技术研究

来源 :北京大学 | 被引量 : 0次 | 上传用户:zq09171
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
目前防火墙测评中的网络环境模拟技术在性能和功能上存在一些缺陷,如并发连接规模和性能不高;网络结点规模不够;复杂环境模拟能力不强.作者针对以上三个方面的问题,提出了以下算法和结构:1.针对并发连接的模拟,提出连接-存储位置直接对应算法,以及分步并发的连接模拟结构,采用Raw socket技术,在保证丢包率小于1﹪的前提下,并发连接速度接近每秒7000个连接,达到与当前主流硬件模拟设备相当的水平;能模拟的最大并发连接数和IP结点数均达到1,000,000,超过了当前主流硬件模拟设备相关性能指标.2.针对复杂环境的模拟,提出录制-回放方法,采用了交替内存池结构,并对TCP窗口机制进行改造,在对数据包的发送进行时间上的控制之后,重现了不同连接发起时刻的分布特征,数据包发送时刻的分布特征.流量突发时刻的分布特征.以及数据流的各种交互特征等网络特征.采用上述技术的模拟环境已得到实现,该环境具备了模拟复杂网络环境的能力.能模拟百万量级的IP结点,能在防火墙两端建立百万量级的并发连接,并能对真实网络流进行录制和较为精确的回放.
其他文献
UUHDB系统是针对数据源的异构和分布问题而提出的一种解决方案,系统采用MAS作为结构基础,建立了三种Agent:ANS,IA和ISA,较好的解决了各种数据库系统的异构问题.该文的工作就是
该文首先讨论了设计流程所涉及的主要问题,介绍了VHDrawings对设计流程的定义、约束和监督控制机制,以及设计流程和网络通讯、图档管理的紧密结合.在设计过程中,版本控制是另
该文研究SNMP协议最新的版本SNMPv3和它在IP/TS路由器网络管理上的应用,IP/TS路由器的作用是实现IP数据包与MPEG-2的TS(Transport Stream)数据包的相互转换,从而实现基于TCP/
学位
学位
该文提出了一个形式系统(formal system),它基于一阶逻辑,比H.J.OhIbach和J.Koehler提出的算法适用性更大,功能更强;该系统通过定义的“桥函数”,把一阶逻辑推理合并到算术语言
这篇论文主要针对后期参加的基于V5的接入网网管系统项目的.在接入网网管这个项目,对后台的管理模块和前台的GUI都承担了大量的开发任务,并对异构环境下对多厂商设备的统一管
该文从计算机技术应用于企业管理的角度出发,介绍了企业资源管理系统(ERP)的来源、发展、现状和未来.鉴于全面质量管理(TQM)在企业管理中的重要性,深入研究了TQM的原理和相关的统
该文前半部分,作者首先对软件体系结构的定义、重要性、多视图表示法、软件体系结构与相关概念的联系与区别进行了剖析和总结,给出了作者自己的一些见解.然后对国外工作人员
该文将按照特定领域软件工程方法论的研究思想和策略,探讨具有广阔应用市场的企事业MIS系统的工业化生产方法.首先,该文基于现代企事业正由面向职能的管理转变为面向过程的管