| 中文摘要 | 第1-5页 |
| 英文摘要 | 第5-10页 |
| 第1章 前言 | 第10-17页 |
| ·研究背景和意义 | 第10-12页 |
| ·相关技术的研究现状 | 第12-15页 |
| ·本论文实现的主要工作 | 第15-16页 |
| ·论文架构 | 第16-17页 |
| 第2章 防火墙 | 第17-24页 |
| ·防火墙类型 | 第17-18页 |
| ·数据包过滤原则(Packet filtering policy) | 第18-20页 |
| ·iptables 简介 | 第20-24页 |
| 第3章 入侵检测系统(Intrusion Detection System) | 第24-34页 |
| ·何谓入侵 | 第24-26页 |
| ·入侵检测系统如何运作 | 第26-29页 |
| ·网络型入侵检测系统(NIDS) | 第26页 |
| ·主机型入侵检测系统(HIDS) | 第26-28页 |
| ·分布式入侵检测系统(DIDS) | 第28-29页 |
| ·入侵检测系统对网络的作用 | 第29-30页 |
| ·入侵检测系统软件“Snort” | 第30-34页 |
| ·数据包解析器(Packet Decoder) | 第30-31页 |
| ·前置处理器(Preprocessor) | 第31-32页 |
| ·检测引擎(Detection Engine) | 第32-33页 |
| ·警示及记录组件(Alerting and Logging Component) | 第33-34页 |
| 第4章 系统分析 | 第34-38页 |
| ·网络架构 | 第34-35页 |
| ·数据库系统规划 | 第35页 |
| ·程序分析规划 | 第35-38页 |
| 第5章 系统实现 | 第38-46页 |
| ·架构设置 | 第38-40页 |
| ·使用 Bridge 桥接模式 | 第38页 |
| ·使用Router 及Private IP 模式 | 第38-40页 |
| ·MySQL | 第40页 |
| ·Apache | 第40-41页 |
| ·PHP | 第41页 |
| ·Syslog-ng | 第41-42页 |
| ·Snort | 第42页 |
| ·自动更新及恢复防火墙规则 | 第42-43页 |
| ·后端管理者界面 | 第43-46页 |
| 第6章 实验结果 | 第46-59页 |
| ·环境架构 | 第46-47页 |
| ·硬件及软件信息 | 第47-49页 |
| ·硬件信息 | 第47-48页 |
| ·软件信息 | 第48-49页 |
| ·效能测试 | 第49-57页 |
| ·IDS 置于防火墙之后与 IDS 整合防火墙的比较 | 第49-54页 |
| ·使用 Dispatcher 分流与使用单一防火墙的比较 | 第54-57页 |
| ·攻击测试 | 第57-59页 |
| ·攻击介绍 | 第57-58页 |
| ·攻击条件 | 第58-59页 |
| 第7章 结论及未来工作 | 第59-61页 |
| ·结论 | 第59页 |
| ·未来工作 | 第59-61页 |
| 参考文献 | 第61-64页 |
| 附录A 系统实现 | 第64-70页 |
| A.1 系统分析 | 第64-67页 |
| A.2 架构设定 | 第67-70页 |
| 附录B 系统源代码 | 第70-78页 |
| 致谢 | 第78-79页 |
| 个人简历、在学期间的研究成果 | 第79页 |