微波EDA网,见证研发工程师的成长!
首页 > 通信和网络 > 通信网络技术文库 > 基于流过滤技术的IPv6防火墙设计与分析

基于流过滤技术的IPv6防火墙设计与分析

时间:08-09 来源:计算机与信息技术 点击:

4 实验及结论

  经测试本文设计的防火墙系统在IPv6网路环境中能够获得严格的IPv6访问控制策略,实现对IPv6数据包的控制访问;并且在流量大于100Mbps的千兆网卡上,丢包率小于万分之(如表1所示),性能达到了防火墙行业的性能标准。

  千兆网卡80%负载丢包率:

表1 负载丢包率

Ram Size

Rate Test(%)

(01,06,01)to

(01,08,01)(%)

Average

256

40.00

0.000

0.000

256

80.00

0.132

0.132

512

40.00

0.000

0.000

512

80.00

0.000

0.000

  5 结束语

  本文在采用屏蔽子网防火墙体系结构基础上,设计并实现了基于流过滤技术的IPv6防火墙系统,经实验测试达到了防火墙行业的性能标准。但该系统却打破了IPv6的端到端模式,在IPv6网络中,端对端的通信是一种重要的通信方式也是IPv6的一个重要的优点。如何实现基于流过滤技术的IPv6端对端的防火墙系统将是本文下一步研究的重点。

Copyright © 2017-2020 微波EDA网 版权所有

网站地图

Top