摘要
随着网络的快速发展,网络中的数据流量不断增长,如何控制网络流量是目前面临的一个难题。本文基于Linux操作系统,利用Netfilter防火墙,结合Linux应用层数据包分类器(L7-filter),通过修改Linux内核所提供的U32过滤器和fw过滤器接口,将不同的IP按组进行匹配管理,达到流量控制的目的。
With the rapid development of network,data traffic continues to grow,how to control network traffic is currently facing a difficult problem. In this page,Based on the Linux operating system,using Netfilter firewall,combined with Linux Application Layer Packet Classifier(L7-filter),By modifying the Linux kernel provided fw U32 filters and filter interface,the different IP will be mactching management by group according to the group IP match management,to achieve the purpose of flow control.
引文
[1]张五生,郑灵翔.基于Linux的流量控制系统研究[J]厦门大学学报(自然科学版)2010.49.1:39-40.
[2]恒逸资讯,陈勇勋.更安全的Linux网络[M].电子工业出版社,2009,3.1.
[3]蔡文郁,金心宇,张昱.基于Linux的网络流量控制机制[J]江南大学学报(自然科学版)2006.5.4.
[4]周华先.基于Linux下L7-filter模块的P2P流量控制[J].湖南科技学院学报,2008,29.4:127-129.