Ad hoc路由協(xié)議實現(xiàn)研究
在類Unix操作系統(tǒng)中,路由功能一般包括2部分。一部分駐留在操作系統(tǒng)內(nèi)核中,用以基于表驅(qū)動的進程,根據(jù)路由表信息,設(shè)定正確的地址,將數(shù)據(jù)分組發(fā)往對應(yīng)的網(wǎng)絡(luò)接口,這部分稱為“分組轉(zhuǎn)發(fā)功能模塊”;另一部分實現(xiàn)路由協(xié)議的邏輯計算,通過與其他主機交換信息計算出到其他節(jié)點的正確路由,實現(xiàn)真正的尋找路由和維護路由功能,這部分稱為“分組尋址功能模塊”。分組轉(zhuǎn)發(fā)路由模塊在內(nèi)核中基于一個內(nèi)核路由表來工作,每次發(fā)送數(shù)據(jù)分組都要查詢內(nèi)核路由表,取得對應(yīng)的下一跳鄰居節(jié)點的地址和對應(yīng)的網(wǎng)絡(luò)接口。內(nèi)核路由表一般由分組尋路功能模塊操作維護。在查找內(nèi)核路由表時根據(jù)路由表項轉(zhuǎn)發(fā)。如果找不到匹配的路由表項,則按缺省路由發(fā)送,一般將網(wǎng)關(guān)作為缺省路由的下一跳節(jié)點。如果缺省路由不存在則操作系統(tǒng)將直接丟棄數(shù)據(jù)分組。分組尋路模塊功能負(fù)責(zé)尋路,它和其他節(jié)點交換信息,采用一定的路由算法計算和維護內(nèi)核路南表。分組尋路功能模塊既可在內(nèi)核實現(xiàn),也可在用戶空間實現(xiàn),Linux系統(tǒng)自帶的分組尋路模塊在內(nèi)核中。分組轉(zhuǎn)發(fā)功能和分組尋路功能分開后,可在分組轉(zhuǎn)發(fā)功能模塊不變的情況下,通過修改分組尋路功能模塊用其他路由協(xié)議代替現(xiàn)有的路由協(xié)議。
4.3 Netfilter/iptables網(wǎng)絡(luò)分組的處理
Netfilter是嵌入在內(nèi)核IP協(xié)議棧的一系列調(diào)用入口,設(shè)置在數(shù)據(jù)報處理的路徑上。Netfilter為每種網(wǎng)絡(luò)協(xié)議定義一套鉤子函數(shù)(IPv4定義5個子函數(shù)),這些鉤子函數(shù)在數(shù)據(jù)分組流過協(xié)議棧的幾個關(guān)鍵點時被調(diào)用。在這幾個關(guān)鍵點上,協(xié)議把網(wǎng)絡(luò)數(shù)據(jù)分組、鉤子函數(shù)及鉤子函數(shù)標(biāo)號作為參數(shù)調(diào)用 Netfilter框架。內(nèi)核的任何模塊可對每種協(xié)議的一個或多個鉤子進行注冊。當(dāng)某個數(shù)據(jù)報被傳送至Netfilter框架時,內(nèi)核能夠檢測是否有模塊對該協(xié)議和鉤子進行注冊。若已注冊則調(diào)用該模塊注冊時使用的回調(diào)函數(shù),這些模塊就有機會檢查、修改或丟棄該分組及指示Netfilter將該數(shù)據(jù)分組傳入用戶空間的隊列。排隊的數(shù)據(jù)分組被傳遞至用戶空間,在用戶空間異步進行處理。
一個用戶空間進程能夠檢查數(shù)據(jù)分組、修改數(shù)據(jù)分組,甚至還可重新將該數(shù)據(jù)分組通過離開內(nèi)核的同一個鉤子函數(shù)重新注入內(nèi)核中。
綜上所述,由于Linux的Netfilter/iptables功能強大,并且與內(nèi)核結(jié)合完美,因此受到廣泛關(guān)注并應(yīng)用于Ad hoc路由協(xié)議的實現(xiàn)。
4.4 基本問題的解決
Linux體系結(jié)構(gòu)下,在處理無路由分組和更新路由緩存時具有較好的解決途徑。
通過使用一個本地隧道設(shè)備Universal TUN/TAP作為這些地址‘接口’過濾無路由分組。再將這些分組緩存在一張由目的地IP地址為索引的Hash隊列。
當(dāng)路由發(fā)現(xiàn)完成成功后,使用新發(fā)現(xiàn)的路由,內(nèi)核中的這些分組被恰當(dāng)?shù)芈酚沙鋈?,從而較好處理了沒有路由分組。為每個路南表條目在內(nèi)核外面維護一個時間戳來更新路由緩存。
設(shè)計一個route_check的簡單核心模塊維護該表,每個路由出去的分組都將經(jīng)該模塊,還可查看分組頭并更新對應(yīng)的時間戳。本文引用地址:http://www.ex-cimer.com/article/202642.htm
5 結(jié)束語
由于Linux操作系統(tǒng),通過分析當(dāng)前操作系統(tǒng)的網(wǎng)絡(luò)模塊,列出實現(xiàn)Ad hoc路由協(xié)議所面臨的問題并提出了一種可行的解決方案。
評論