首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到16条相似文献,搜索用时 93 毫秒
1.
零拷贝技术是提高通用计算机报文采集性能的重要技术手段,但是目前通用的方案存在不易移植的缺点。针对这一问题,本文提出一种基于Linux系统平台下的新型零拷贝报文捕获技术PF_DMA。该方法通过对系统内核函数的扩展、替换,在不破坏原有网卡驱动程序结构的基础上实现报文的零拷贝捕获,且易于实现在不同网卡驱动程序间移植。  相似文献   

2.
基于Linux的网络数据包捕获工具的开发   总被引:1,自引:0,他引:1  
在网络管理和网络安全中,网络数据包捕获得到了广泛的应用.文章介绍了在Linux环境下采用Libpcap方法开发网络数据包捕获工具的过程,同时给出了提取TCP/IP数据包头的方法,为更进一步分析与处理数据包奠定了基础.  相似文献   

3.
变化数据捕获是数据集成的核心内容,为高效地实现数据集成,探讨了变化数据捕获的常见机制,重点介绍了SQL SERVER的变化数据捕获方案——更改跟踪和变化数据捕获,并以实际开发项目为背景,介绍在偶尔连接场景下,如何运用变化数据捕获技术,合理设计数据集成方案,满足业务要求,实现异构数据源的有效更新.  相似文献   

4.
分析数据包的传输过程,分析数据拷贝操作的CPU消耗和时间代价,并研究当前的零拷贝技术PF_RING,设计出一种改进的基于操作系统的零拷贝实现方法,该方法利用Linux的内存共享和DMA技术实现数据包传输过程中内存的零拷贝,同时解决了同步问题,优化了Linux的内存管理,该方法能消除数据包传输过程中内存拷贝对CPU的消耗,缩短数据包行走路径,并进行了测试,结果表明应用零拷贝后系统效率提升明显.  相似文献   

5.
对目前存在的数据包捕获机制进行分析研究,发现影响捕包性能的主要因素在于:数据包在传输过程中冗余的拷贝、频繁的中断响应以及上下文切换所造成的开销。主要针对影响捕包性能因素之一—频繁的中断响应,分析网卡工作方式和传统捕包平台的数据包传输过程,运用设备轮询机制改进频繁的中断响应,以实验进行验证并对数据结果加以分析。  相似文献   

6.
设备驱动是计算机系统可靠运行的前提.现有的设备驱动方法,数据要经过驱动层缓存向应用层拷贝、应用层缓存向存储设备拷贝的过程,当数据量比较大时,系统的响应速度会受到一定的限制.通过对Linux内核的对象机制和虚拟内存机制的研究,提出基于对象的内存映射型设备驱动方法,使用户进程直接访问设备内存以提高响应速度,并对该驱动的性能进行测试和评价.  相似文献   

7.
介绍了Linux2.2和Linux2.4两个不同版本的内核对包过滤技术的支持机制和实现方案。在Linux2.2内核中,采用ipchains机制来控制包过滤,通过在输入链、输出链和转发链三个链表上设置规则达到包过滤;在Linux2.4内核中,IP数据包过滤系统实际上由Netfilter和ipt- ables两个组件组成,Netfilter是Linux核心中一个通用架构,它提供了一系列的“表”,每个表由若干“链”组成,而每条链中可以由一条或数条规则组成。通过对两种不同版本的包过滤机制的对比,分析了后者在前者基础上的改进和独特的优势,提出了下一步的研究方向。  相似文献   

8.
通过Wittig反应制备了两种新型的芴一苯乙烯共聚物p—PF—PPV和o—PF—PPV.单体和共聚物的结构经核磁共振氢谱、质谱、红外光谱测试技术确证.凝胶渗透色谱法测得共聚物p—PF—PPV和o—PF—PPV的数均分子量分别为3130,3050.p—PF—PPV和o—PF—PPV在二甲亚砜溶液中的荧光波长分别为514nm和503nm,固体p—PF—PPV和o—PF—PPV的荧光发射峰分别为516nm和496nm.两种聚合物均没有观察到玻璃化转化温度,p—PF—PPV和o—PF—PPV的热分解温度分别为330℃和579℃,有良好的热稳定性和成膜性.由循环伏安法测得的电化学性质表明:两种聚合物的HOMO能级均高于文献报道的芴一苯共聚物(PPF),具有良好的空穴传输特性.  相似文献   

9.
目的解决Linux系统中网络信息的捕获与分析。方法主要通过创建socket套接口实现网络数据的捕获,通过数据包捕获与协议分析的被动流量监测获得各个协议层次的流量指标。结果在网路上截取/阅读位于OSI协议模型中各个协议层次上的数据包。结论此方法在Linux系统中可简便快捷地实现,可以捕获和分析大量网络性能信息、网络服务状况以及网络所存在的弱点。  相似文献   

10.
在大的网络流量环境和中断批处理的情况下,数据包捕获的丢包率出现了急剧地上升.如何降低数据包捕获的丢包率是高速IDS研究的难点之一,针对这一问题,提出了一种改进的数据包捕获方法,它将Libpcap整合到Linux内核中,并结合了基于NAPI的自适应轮询方法和Linux的内存映射机制,减少了中断与系统调用的开销.实验证明,在数据包长度较小的情况下,所提方法可有效降低丢包率和CPU占用率,从而改善了包捕获的性能.  相似文献   

11.
基于透明代理的Linux防火墙的设计与实现   总被引:2,自引:0,他引:2  
文章所设计的防火墙系统采用在Linux内核中设置访问规则,通过数据包侦听与截获模块以及访问控制管理模块,实现对内部用户的访问控制;经性能测试,可以有效地解决包过滤功能不能解决的问题,并对其关键技术进行了剖析。  相似文献   

12.
通过对Linux下Netfiher相关模块和技术的分析研究,给出了一种针对业务选择网关带宽管理的结构模型和解决思路、方法,并对内核空间下实现数据包采集捕获及分类模块进行了模拟实验验证。  相似文献   

13.
网闸是网络安全防护手段之一,传统方法是硬件实现,成本高、控制复杂.本文提出了一种逻辑网闸技术,基于Linux网桥的Ebtables架构,可以在链路层截获数据,并利用逻辑开关实现单向数据通过以及应用层过滤等功能,从而在软件上实现了一个物理隔离网闸的作用.  相似文献   

14.
基于Linux的无线网络监听方法与实现   总被引:1,自引:0,他引:1  
无线监听是无线局域网协议分析和无线局域网安全监测的重要手段,提出两种无线捕包的技术及实现方法,并根据802.11协议,对捕获数据包进行详细分析和解码.  相似文献   

15.
介绍了Linux2.2和Linux2.4两个不同版本的内核对包过滤技术的支持机制和实现方案。在Linux2.2内核中,采用ipchains机制来控制包过滤,通过在输入链、输出链和转发链三个链表上设置规则达到包过滤;在Linux2.4内核中,IP数据包过滤系统实际上由Netfilter和ipt-ables两个组件组成,Netfilter是Linux核心中一个通用架构,它提供了一系列的“表”,每个表由若干“链”组成,而每条链中可以由一条或数条规则组成。通过对两种不同版本的包过滤机制的对比,分析了后者在前者基础上的改进和独特的优势,提出了下一步的研究方向。  相似文献   

16.
对网络中流通的数据进行截获分析是限制和打击网络黑客和网络犯罪的重要手段。然而目前基于有限状态机的截获算法由于实现成本和复杂度的限制,吞吐量较低,难以满足网络核心级的截获速度要求。该文以高速无感截获为目标,利用基于BCAM(b inary con ten t access ib le m em ory)的非状态机结构提出了一种可实现无感截获的高效易行方案。该方案从减少系统成本和实现复杂度出发,通过原创性地采用BCAM避开了设计状态机所需的复杂硬件结构,使方案更简洁高效,同时降低了系统成本,实现了汉字的高速过滤截获,能满足网络核心级,例如O c48链路速度(即2.5G b/s)无感截获系统的要求。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号