摘要 | 第4-5页 |
Abstract | 第5页 |
第一章 绪论 | 第8-12页 |
1.1 研究背景 | 第8-9页 |
1.2 国内外研究现状 | 第9-10页 |
1.3 本文工作内容 | 第10-11页 |
1.4 本文结构 | 第11-12页 |
第二章 流量检测技术简介 | 第12-18页 |
2.1 流量检测技术简述 | 第12页 |
2.2 端口检测技术 | 第12-14页 |
2.3 DPI检测技术 | 第14-16页 |
2.4 DFI检测技术 | 第16-17页 |
2.5 小结 | 第17-18页 |
第三章 Netfilter/Iptables框架结构 | 第18-27页 |
3.1 Netfilter中的钩子函数的功能和实现 | 第19-23页 |
3.1.1 Netfilter中的HOOK | 第19-20页 |
3.1.2 HOOK的实现 | 第20-22页 |
3.1.3 HOOK的调用 | 第22页 |
3.1.4 注册与注销 | 第22-23页 |
3.2 Iptables架构 | 第23-25页 |
3.3 内核与用户空间的交互 | 第25-26页 |
3.4 小结 | 第26-27页 |
第四章 网络流量监控系统的设计 | 第27-31页 |
4.1 系统设计思想 | 第27页 |
4.2 系统总体设计 | 第27-29页 |
4.3 系统的部署 | 第29-30页 |
4.4 小结 | 第30-31页 |
第五章 互联网流量监控系统的详细设计与实现 | 第31-41页 |
5.1 内核编译模块 | 第31-32页 |
5.2 用户态获取模块 | 第32-34页 |
5.2.1 原始数据包的获取 | 第32-33页 |
5.2.2 数据包的封装 | 第33-34页 |
5.3 匹配识别模块 | 第34-36页 |
5.4 局域网主机发现与监控模块 | 第36-37页 |
5.4.1 ICMP协议 | 第36-37页 |
5.4.2 原始套接字 | 第37页 |
5.4.3 主机发现与监控实现 | 第37页 |
5.5 统计模块 | 第37-39页 |
5.6 控制模块 | 第39-40页 |
5.6.1 用户控制策略获取 | 第39页 |
5.6.2 内核对数据包的控制 | 第39-40页 |
5.7 小结 | 第40-41页 |
第六章 系统测试与功能分析 | 第41-48页 |
6.1 测试环境 | 第41-43页 |
6.2 测试用例 | 第43-48页 |
6.2.1 测试用例 1 | 第44页 |
6.2.2 测试用例 2 | 第44-45页 |
6.2.3 测试用例 3 | 第45-46页 |
6.2.4 测试用例 4 | 第46-47页 |
6.2.5 测试用例 5 | 第47-48页 |
第七章 总结与展望 | 第48-50页 |
7.1 全文总结 | 第48-49页 |
7.2 下一步展望 | 第49-50页 |
参考文献 | 第50-54页 |
致谢 | 第54-56页 |