Linux防火墙的配置_第1页
Linux防火墙的配置_第2页
Linux防火墙的配置_第3页
Linux防火墙的配置_第4页
Linux防火墙的配置_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

工程三:Linux防火墙实验目的Linux下的防火墙是iptables/netfilter。iptables是一个用来指定netfilter规那么和管理内核包过滤的工具,它为用户配置防火墙规那么提供了方便。与大多数的Linux软件一样,这个包过滤防火墙是免费的,它可代替昂贵的商业防火墙解决方案,完成封包过滤、封包重定向和网络地址转换NAT等功能。本实训通过对Linux系统下的防火墙的配置,到达如下目的:1、熟悉Linux防火墙的表、链结构。2、理解数据包匹配的根本流程。3、管理和设置iptables规那么。4、使用SNAT策略配置共享上网。5、使用DNAT策略发布企业内网的应用效劳。6、熟练编写iptables防火墙脚本。7、掌握Linux下常用的网络效劳的配置。实验拓扑:Win2003外网效劳器内网接口IP〔eth0〕:外网接口IP〔eth1〕:任务1配置必要的网络环境

外网效劳器:防火墙内网接口:〔eth0〕防火墙外网接口:〔eth1〕内网效劳器:内网客户机:IP地址分配方案:防火墙内网接口地址:防火墙内网接口地址:内网效劳器IP地址:内网客户机IP地址:外网效劳器IP地址:验证内网之间,内网与防火墙内网接口,外网效劳器与防火墙外网接口可以连通。启用防火墙的IP包转发功能Iptables–tnat设置源地址转换,使得内网客户机能够访问外网的效劳器任务2配置Windows效劳器的常用效劳

配置NDS效劳器:配置公网的www效劳和FTP,实现客户端可以访问公网的web页面以及FTP的根本效劳。任务3配置内网Linux效劳器的常用效劳

Iptables–tnat–APREROUTING-ieth1–d53–ptcp–dport80–jDNAT–to-destination:80iptables-AFORWARD-ptcp--dport80-jACCEPTiptables-AFORWARD-ptcp--sport80-jACCEPT配置Linux的Web效劳器,并设置防火墙的IP包转发功能,实现通过访问防火墙的公网地址可以访问内网的Web效劳器配置Linux的FTP效劳器,并设置防火墙的IP包转发功能,实现通过访问防火墙的公网地址可以访问内网的FTP效劳器的匿名下载功能。Iptables–tnat–APREROUTING-ieth1–d53–ptcp–dport21–jDNAT–to-destination:21Iptables–tnat–APREROUTING-ieth1–d53–ptcp–dport20–jDNAT–to-destination:20iptables-AFORWARD-ptcp--dport20:21-jACCEPTiptables-AFORWARD-ptcp--sport20:21-jACCEPT任务4防火墙的包过滤功能设置〔filter表〕1、修改防火墙的策略,将包转发设置为拒绝〔缺省为ACCEPT〕iptables–PFORWARDDROP2.修改防火墙的策略,当内网用户用ping命令探测防火墙网关效劳器时显示超时。iptables–AINPUT–ieth1–picmp––icmp-type8–jDROP3、添加防火墙规那么,允许内网用户使用公网DNS效劳器进行域名解析。iptables-AFORWARD-ptcp--dport53-jACCEPTiptables-AFORWARD-pudp--dport53-jACCEPTiptables-AFORWARD-ptcp--sport53-jACCEPTiptables-AFORWARD-pudp--sport53-jACCEPT4、添加防火墙规那么,允许内网用户使用公网Web效劳进行网页浏览。iptables-AINPUT-ieth0-ptcp-s0/0--sport80-mstate--stateESTABLISHED,RELATED-jACCEPTiptables-AINPUT-ieth0-ptcp-s0/0--sport443-mstate--stateESTABLISHED,RELATED-jACCEPTiptables-AINPUT-

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论