当前位置: 网学 > 网学资源大全 > 计算机 > 正文

Iptables图形管理工具的设计与实现

来源:Http://myeducs.cn 联系QQ:点击这里给我发消息 作者: admin 发布时间: 13/09/05
【网学提醒】:本文主要为网上学习者提供Iptables图形管理工具的设计与实现,希望对需要Iptables图形管理工具的设计与实现网友有所帮助,学习一下吧!

资料包括: 论文(27页9173字) 
说明:

摘 要:Netfilter/Iptables防火墙是Linux平台下的包过滤防火墙,Iptables防火墙不仅提供了强大的数据包过滤能力,而且还提供转发,NAT映射等功能,是个人及企业级Linux用户构建网络安全平台的首选工具。但是,由于种种原因,Iptables图形管理工具一直是使用命令模式管理配置防火墙,这就要求用户必须熟悉Iptables各种繁杂的命令,为用户的使用带来了很多不便。本文设计并实现了一个基于Web的Iptables图形管理工具,通过友好的配置界面,简化了Iptables防火墙的管理配置程序,更方便用户对Iptables防火墙的使用。
本工具采用Browser/Server模式,通过Web配置界面,用户可远程修改Iptables的相关配置文件,从而到达配置Iptables的目的。整个工具由添加/删除规则,插入/替换规则,状态机制,关闭/启动/重启防火墙等几个模块组成。用户只需登陆到配置页面,通过简单的鼠标操作就可以轻松完成防火墙的基本配置工作。

关键词:Iptables防火墙;Browser/Server;包过滤

The Design and Implementation of Graphics Management Tools of Iptables
Abstract :The graphics management tool of Iptables can manage the Iptables firewall on website. The Iptables firewall not only provides function to filter data, but also provides a function to transfer package as well as NAT. It is used to design secure network by personal and company. But for various reasons, the Iptables is configured by inputting commands, which means that users must be familiar to the commands. So, the paper designs and implements Iptables interfacial management tool which bases on website. The user can configure it simpler and more convenient by friendly graphics interfacial.
This system uses Browser/Server mode to configure Iptables by modifying iptbales configuration files on web. The system is constituted by the following modules: the rule of addition, the rule of deleting, and the rule of insertion, the rule of replacing, the mechanism of stating, shutdown firewall, start firewall, and restarting firewall. The users can configure Iptables firewall just by login the web and clicking mouse.

Key words: Iptables Firewall; Browser/Server; package filter

1引 言
随着网络技术的进步,特别是90年代以来Internet的迅速普及和发展,网络安全问题越来越引起人们的重视,网络安全技术也成为计算机网络方向的研究热点。网络安全技术在人们的现实生活中有着广泛的应用,特别是近几年电子商务的蓬勃发展,电子银行,在线交易等已经成为人们日常生活的重要组成部分,这就要求网络服务提供相应的安全措施,以保障广大用户的权益。
Internet 防火墙是这样的系统(或一组系统),它能增强机构内部网络的安全性。防火墙是在内部和外部网之间实施安全防范的系统。它可以被认为是一种访问控制机制,用于确定那些内部服务允许外部访问,以及允许哪些外部服务访问内部服务。
netfilter/Iptables防火墙是组成Linux平台下的包过滤防火墙,它是集成在Linux内核2.4.X中的。Iptables防火墙不仅提供了强大的数据包过滤能力,而且还提供转发,NAT映射等功能。正是因为它的功能强大,一直是个人及企业级Linux用户构建网络安全平台的首选工具。但是,由于技术上的原因,Iptables一直是使用命令模式配置防火墙,它在一定程度上有较高的灵活性,但同时也要求用户必须熟悉Iptables各种繁杂的命令。所以,本系统立足初级用户,使用B/S模式作为Iptables防火墙的管理模式,用户只需要登陆到防火墙的管理页面便可以轻松配置防火墙。这样简化了Iptables防火墙的配置程序,降低了配置门槛,适合初学者使用。
本系统采用的是基于Browser/Server即浏览器/服务器模式,在单网卡模式下实现Iptables的包过滤功能。前台JSP页面提供用户管理界面,后台用java修改Iptables防火墙相应配置文件到达更改Iptables规则链的目的。本系统主要由以下模块组成:添加规则模块,删除规则模块,插入规则模块,替换规则模块,防火墙启动/关闭模块,防火墙重启模块,读取Iptables配置文件模块,读取Iptabels规则链模块。
2 防火墙基本理论
Internet 防火墙是这样的系统(或一组系统),它能增强机构内部网络的安全性。防火墙是在内部和外部网之间实施安全防范的系统。可认为它是一种访问控制机制,用于确定那些内部服务允许外部访问,以及允许哪些外部服务访问内部服务。它可以根据网络传输的类型决定IP包是否可以传进或传出企业网。防止非授权用户访问企业内部、允许使用授权机器的用户远程访问企业内部、管理企业内部人员对Internet的访问。防火墙通过逐一审查收到的每个数据包,
判断它是否有相匹配的过滤规则,按规则的先后顺序以及每条规则的条件项
进行比较,直到满足某一条规则的条件,并做出规则的动作(停下或向前转发),从而来保护网络的安全。

目录:
1引 言1
2 防火墙基本理论1
2.1 防火墙技术分类2
2.1.1包过滤技术2
2.1.2代理技术2
2.1.3状态监视技术2
2.2包过滤防火墙工作原理2
2.3 Iptables防火墙简介3
2.3.1 Netfilter组件3
2.3.2 Iptables组件3
2.4 Iptables工作原理3
2.4.1 Iptables规则表简介3
2.4.2 Iptables的工作流程4
3.系统概述4
3.1 系统摘要4
3.2 系统设计模式4
4 开发环境及工具5
4.1 开发环境5
4.2 开发工具6
5 系统构成6
5.1系统基本构成6
5.2功能模块构成7
5.2.1添加规则功能模块7
5.2.2 删除规则功能模块7
5.2.3插入规则功能模块7
5.2.4替换规则功能模块7
5.2.5状态机制功能模块7
5.2.6 防火墙关闭/启动功能模块7
5.2.7 防火墙重启模块7
5.2.8读取防火墙配置文件/规则链模块8
6 系统设计8
6.1前台主页设计8
6.2基本设置功能的设计9
6.3状态机制功能设计10
6.4 Iptables操作功能设计10
6.5 Iptables配置文件/规则链读取功能设计11
7系统实现11
7.1基本设置及高级功能实现方法11
7.2 Iptables操作功能实现15
7.3读取防火墙配置文件/规则链的实现16
8开发中遇到的问题及解决办法18
8.1所遇问题18
8.2解决办法18
9系统测试19
结 论20
参考文献20
致 谢21
声 明22
参考文献:
Steve Suehring,Robert L.Ziegle.LINUX防火墙[M].北京:机械工业出版社,2006。
林蕙深.Red Hat Linux服务器配置与应用[M].北京:人民邮电出版社,2006。
王俊伟,吴俊海.Linux标准教程[M].北京:清华大学出版社,2006。
Bruce Eckel[美].Thinking in Java(第二版)[M].侯捷译.北京:机械工业出版社,2005。
柳永波,刘雪梅,赵长海.JSP应用开发技术[M].北京:人民邮电出版社,2005。
卢坚,鲍嘉.Dreamweaver 8从入门到精通[M].北京:兵器工业出版社,2005。
黄雅玲,杨宏文.JavaScript教学范本[M].北京:中国铁道出版社,2002。

作者点评:
防火墙是现代网络世界不可缺少的组成部分,通过防火墙实现高效访问控制机制可以降低安全威胁。本系统通过B/S模式,实现了单网卡模式下的Iptables防火墙的基本管理和配置,使用友好的图形化界面,降低了Iptables防火墙的配置门槛,适合初级用户使用。不仅如此,通过这种模式用户可以在远程通过浏览器访问防火墙配置页面,提高了工作效率。因此,本系统到达了简化Iptables防火墙配置程序,提高了工作效率,具有较高的使用价值。
  • 上一篇资讯: Delaunay算法的实现与应用
  • 下一篇资讯: 模拟ATM机系统软件的设计与开发
  • 相关资讯

    网学推荐

    免费论文

    原创论文

    文章排行榜

    设为首页 | 加入收藏 | 论文首页 | 论文专题 | 设计下载 | 网学软件 | 论文模板 | 论文资源 | 程序设计 | 关于网学 | 站内搜索 | 网学留言 | 友情链接 | 资料中心
    版权所有 QQ:3710167 邮箱:3710167@qq.com 网学网 [Myeducs.cn] 您电脑的分辨率是 像素
    Copyright 2008-2015 myeducs.Cn www.myeducs.Cn All Rights Reserved 湘ICP备09003080号