一种基于IPTABLE的通信控制器的防火墙实现方法

    公开(公告)号:CN109889529A

    公开(公告)日:2019-06-14

    申请号:CN201910156567.0

    申请日:2019-03-01

    Abstract: 本发明公开了一种基于IPTABLE的通信控制器的防火墙实现方法。尤其是涉及采用防火墙的多端口结构技术和多个网口分类过滤技术的通信控制器。采用8千兆网卡的通信控制器将综合监控的内网设备和外网设备通过不同的网卡进行网络隔离。使外网数据与内网数据不能直接交互。然后通过控制器的内核裁剪禁止每个网卡服务端口,过滤对应局域网内不需要的服务连接或者被连接,最后通过IPTABLE配置地址绑定、数据过滤、连接追踪等功能实现通信控制器的防火墙;测试表明基本上保证了ISCS网络边界的安全防护问题,同时减少了使用硬件防火墙带了的高额费用。在一定程度上解决城市轨道交通综合监控网络中的网络安全隐患问题。

Patent Agency Ranking