摘要
分析了LinuxNetfilter/Iptables架构的实现机制和扩展技术,以及P2P协议的特征,通过扩展Linux内核库,利用共享库实现用户数据空间与内核空间的数据交互,扩展防火墙的规则集,从而实现P2P流量控制的方法,而且可以根据不断出现的P2P业务更新规则集,具有很好的扩充性能。
Analysis of the mechanism and the expansion of technology for Linux Netfilter/Iptables, the characteristics of the P2P protocol. Through expanding kernel lib based on the Linux system, user data space and kernel space data interchange are implemented through sharing lib, firewall rule is expanded to implement P2P flow control. And according to emerging P2P business to update the rules set, with the good performance of expansion.
出处
《计算机工程与设计》
CSCD
北大核心
2007年第16期3912-3914,共3页
Computer Engineering and Design
基金
湖南省自然科学基金项目(05JJ40118)
湖南省教育厅基金项目(04C313)