当前位置:首页 >> 信息与通信 >>

防火墙对虚IP应用技术的实现方法


维普资讯 http://www.cqvip.com 通 信 论 坛  责任编辑: 翌 姚   防火墙对 虚 I P应用技术 的实现方法  周 大 仓  王 建 兴  苑 刚   ( 北京跟 踪 与通信 技 术研 究所 北京 10 9 ) 0 0 4  [ 摘  要】在 测控 领域 , 了保 证 系统 的 可 靠性 , 据 收发 服 务 器 通 常 采 用 双机 备 份 方

式 、 有 一 个虚 I 址 。 文章 就 防  为 数 拥 P地 火 墙 对 虚 【 用 中 出现 的 问题 进 行 了分 析 、 讨 , P应 探 并通 过试 验 , 出 了有 效 的 解 决 办法 。 提   【 键 词】计 算机  防 火墙 关 虚I 址 P地 应用   1 引 言  在 测 控 领 域 , 据 收 发 服 务 器 通 常 采 用 双 机 备 份 ( 主 机 和  数 即 副机 ) 置 。 台收 发 服 务 器 为 一 个 虚 I 址 , 就 是虚 I 址  配 两 P地 也 P地 器 1 变 为 副 机 , 拟机 PNG 收 发 服 务 器 不 通 。监 视 防 火 墙 的  转 模 I 传 输 信 息 发 现 ,防 火 墙 把 收 发 服 务 器 的 虚 I 址 仍 然对 应 于 前  P地 主 机 的 MAC 地 址 。   ③ 在模拟机 上停止使 用命令 PNG ] ,重新敲人命令 PN [ IG收  发服 务 器 , 时 模 拟 机 与 收 发 服 务 器通 了 。 监 视 防火 墙 的 传输 信  此 息 发 现 ,防 火 墙 把 收 发 服 务 器 的 虚 I 址 对 应 于 当 前 主 机 的  P地 MAC 地 址 。   只被主机获得 、 并拥有信息 的发送 和接收权 ; 副机仅在 转变 为主  机后才能获得虚 I P地址 。但 它受到防火墙 的限制 : 当主机停 止  工作 、 副机 被 切 换 为 主 机 时 , 火 墙 不 能 把 数 据 正 常 地 传给 双机   防 切换 后 的 主 机 。 视 防 火 墙 的 传 输 信 息发 现 , 火 墙 把 收发 服 务  监 防 器 的 虚 I 址 仍 然 对 应 于 原 主机 的 MAC 地 址 ,没 有 跟 着 对 应  P地 到 切 换 后 主 机 的 MA 地 址 上 ,造 成 了防 火 墙 不 能 立 即 更 新 收  C 发服 务 器 实 际 接 收 的 MAC 地 址 。 为 了 使 收 发 服 务器 能 够 : 立即  我  基于 UDP协议的数据收发软件 代替命令 PNG做 了相  I 同 的试 验 , 验 结 果 相 同 。 试   22 试 验 2 .   试 验 环 境 的 构 成 如 图 1所 示 , 火 墙 仍 采 用 网桥 模 式 , 发  防 收 服 务器 的 I P地 址 与 中 心 交换 机 对 外 网 端 口 的 I P地 址 不在 一 个  更新 实 际 接 收 的 M C 地 址 , 们 通 过 试 验 , 出 了 有 效 的解 决  A 我 提 办 法  网段 , 中心 交 换 机 对 外 网 端 口的 I 址 与 模 拟 机 的 I 址 在 一  P地 P地 个地址 网段 。 收发服 务器 的虚 I P地址 为 101101 中心交换机  7 . 1 ., . 2 试 验  21 试验 1 .   试 验 环 境 的构 成如 图 1 示 ,防 火 墙 防 护 策 略 采 用 网 桥 模  所 式 , 发服 务器

相关文章:
三种防火墙实现技术的比较
【摘要】 目前防火墙实现技术中关于数据包的处理方法...如果内核有多个 bpf 应用程序,对每个数据包都要...(例如,ip,ipx 输入 队列等).从上边的处理过程,...
防火墙安全技术考试试题及答案
防火墙安全技术考试试题及答案_计算机硬件及网络_IT/...IP 地址时可以实现主页的浏览,请你判断问题应该出在...网络管理应用对出现的事件可能采取的动作应当在相应的...
网络安全试题及答案1
)。 28.在TCP/IP参考模型中,应用层协议的( )...(3)防火墙技术:利用防火墙,对传输的数据进行限制,...逻辑安全需要用口令、文件许可等方法实现。 操作...
防火墙技术
采用打分制的方法,判断系统的安全等级,实现对目标...包过滤防火墙工作在网络层,IP 包的包头中包含源、...3.2 应用级代理防火墙应用级代理技术通过在 OSI 的...
第六章 防火墙技术
另外,利用防火墙对内部 网络的划分,可实现对内部网...除了安全作用,防火墙还可以支持虚拟专用网(VPN)。...包过滤对于拒绝一些TCP或UDP应用程序的IP地址进入或...
防火墙复习资料专
6、-(双重宿主主机)--- 是防火墙体系的基本形态 7、应用层网关防火墙也就是传统...路由选择方式,利用结合传统路由技术的标记交 换实现的 IP 虚拟专用网络(IP VPN...
防火墙深入原理
软件防火墙安装于普通的 PC 机或服务器上,实现机制通过在 TCP/IP 协议栈挂 ...应用代理网技术 我们知道由于包过滤防火墙无法提供完美的办法保护网络,对于新式的...
防火墙技术报告
针对网络安全独立元素——防火墙技术, 判断系统的安全等 级,实现对目标网络的...? 应用防火墙应用防火墙是在 TCP/IP 堆栈的“应用层”上运作,您使用浏览...
网络安全试题2
实现网络间的连接 22. 实现防火墙的数据包过滤技术...对用户双方进行验证的认证方法,下面关于 Kerberos ...路由器 16. 以下哪些是 TCP/IP 应用层协议: A....
网络安全与应用技术
网络安全与应用技术 1. TCP/IP 协议中网络层有哪三个协议? IP、ICMP、IGMP ...(P84) 使用过滤器、数据包信息的过滤、过滤器的实现。 15. 防火墙的主要功能...
更多相关标签:
虚拟ip如何实现 | 防火墙是怎么实现的 | 防火墙的设计与实现 | 防火墙实现内外网隔离 | 防火墙实现技术 | 防火墙的实现 | 实现防火墙的主流技术 | 防火墙按实现技术分类 |