51cto下载-iptables防火墙教程(itaa红火).pdf

51cto下载-iptables防火墙教程(itaa红火).pdf

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
51cto下载-iptables防火墙教程(itaa红火)

ITAA 红火网络安全之iptables 防火墙入门与精通 一、简介 当本地网络与全球INTERNET 建立连接后,从理论上讲,所有联入互联网的计算机与本 地网络中的计算机的物理网线已经联通了,很显然,这里就存在着一个是否信任并允许全球 的网络计算机访问本地网络的一个问题。对此只要在本地网络和全世界联网计算机的物理线 路之间架设一道防火墙,一切均可解决。 对于防火墙的选择,分为硬件防火墙和软件防火墙,这里我主要给大家介绍的是LINUX 下的iptables 软件防火墙,它可以对安全级别进行有效控制,并可对包过滤控制条目等很多 内容进行灵活控制。 二、IPTABLES 的原理介绍 Iptables 不仅是一种新的报文过滤器,还是一种涉及内核的数据报文的完整框架,这种 框架在内核中也就是被俗称的“表”,该表一共涉及有三种: (一)报文数据过滤器表(FILTER 表) (二)网络地址转换表(NAT 表) (三)报文数据修复表(MANGLE 表) 所有的数据都将至少流经这3 个表的其中一个表。但每个表又包含链,而链又包含条 目规则。 表 链 规则 INPUT INPUT FILTER FORWARD FORWARD OUTPUT OUTPUT NAT PREROUTING PREROUTING MANGLE POSTROUTING POSTROUTING 1、FILTER 表不会对数据报文进行修改,只进行过滤; 2、NAT 表主要对网络地址进行转换,即把数据报文中 IP 地址部分进行转换,也称为 IP 伪 装; 3、MANGLE 表可以对实现路由前对数据报文的报头进行修改,或给数据报文附上一些数据; 三、IPTABLES 安装编译模块 IPTABLES 默认安装在RED HAT LINUX9 中,查看是否运行命令: #service iptables status 四、IPTABLES 命令语法 Iptables [-flags] [chain] [options] [extensions] [ACTION] 标志项 链 选项 扩展功能 事件项 1、IPTABLES 的标志项与命令  -t table:选项允许使用标准表之外的任何表。  -A 或――append:将一条或多条规则附加到指定链的末尾;  -D 或-- -- delete:通过-D 指定要莸匹配的规则或者指定规则在链中的位置编号, 从而删除该规则;  -P 或――policy:该命令设置链的默认目标,即策略; ITAA 红火 专注网络安全,提升服务品质 QQ:244298220 MSN:vip2005ljsh@ 1 ITAA 红火网络安全之iptables 防火墙入门与精通  -N 或――new-chian:用命令中所指定的名称创建一个新链;  -F 或-- --flush:用于快速清除所有规则;  -L:列出指定链中的所有规则;  -I:在指定链的指定规则号处插入一个或多个规则;  -R:取代指定链中的规则;  -X:删除指定的自定义链;  -Z:清空报文和字节计数器;  -E:重命名一个自定义链; 2、IPTALES 的选项  -p:该通用协议匹配用于检查某特定协议。协议示例有:TCP\ UDP\ ICMP;  -d:address 指定目标IP 地址。它可能是一个IP 地址,一个IP 网络地址;  -s:源IP 地址;

文档评论(0)

牛X文档 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档