...
首页> 外文期刊>Электромагнитные волны и электронные системы >Разработка драйвера редиректа пакетов для персонального межсетевого экрана
【24h】

Разработка драйвера редиректа пакетов для персонального межсетевого экрана

机译:开发用于个人防火墙的数据包重定向驱动程序

获取原文
获取原文并翻译 | 示例
           

摘要

Рассмотрены основные этапы разработки драйвера редиректа сетевых пакетов для операционной систем Microsoft Windows. Одной из функций межсетевых экранов является трансляция (замена) сетевых адресов приемника пакета [1]. Принимая пакет от локального компьютера, межсетевой экран смотрит на адрес назначения. Если это адрес локальной компьютерной сети, то с пакетом ничего не происходит. Если нет, то пакет надо переслать в интернет. Однако адресом источника в пакете указан локальный адрес компьютера, который из интернета недоступен. Поэтому межсетевой экран "на лету" транслирует адрес источника пакета на свой внешний (видимый из интернета) адрес и меняет номер порта. Последнее реализуется с целью различать ответные пакеты, адресованные разным локальным компьютерам. Сетевые адреса и номера портов, необходимые для обратной подстановки, межсетевой экран сохраняет в своей временной таблице. Через некоторое время после того, как клиент и сервер закончат обмениваться пакетами, межсетевой экран удалит в таблице запись о редиректе за сроком давности.
机译:考虑了用于Microsoft Windows操作系统的网络数据包重定向驱动程序开发的主要阶段。防火墙的功能之一是数据包接收者的网络地址的转换(替换)[1]。当从本地计算机接收到数据包时,防火墙将查看目标地址。如果这是本地计算机网络的地址,则该包没有任何反应。如果不是,则必须将包发送到Internet。但是,数据包中的源地址表示计算机的本地地址,无法从Internet访问。因此,防火墙“运行中”会将数据包源地址转换为其外部地址(从Internet可见)并更改端口号。实现后者是为了在寻址到不同本地计算机的响应包之间进行区分。防火墙在其临时表中存储进行反向查找所需的网络地址和端口号。客户端和服务器完成数据包交换后的一段时间,防火墙将删除表中的旧重定向条目。

著录项

获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号