- 1、本文档共13页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
明都更新版网络安全实验二
网络安全课程实验报告书
实验2:Linux系统iptables防火墙
专 业 网络工程 班 级 14-2 学 号 14034460248 姓 名 黄焕波 指导教师 李 家 兰 完成时间 2016.11.29 成 绩
一、实验目的
1、熟悉和掌握TCP/IP协议的基础概念和方法;
2、掌握防火墙的概念、功能分类及实现方法;
3、掌握Linux系统防火墙和iptables防火墙的配置方法。
二、实验原理
1、防火墙的任务
防火墙在实施安全的过程中是至关重要的。一个防火墙策略要符合四个目标,而每个目标通常都不是一个单独的设备或软件来实现的。大多数情况下防火墙的组件放在一起使用以满足公司安全目的需求。防火墙要能满足以下四个目标:
实现一个公司的安全策略
防火墙的主要意图是强制执行你的安全策略,比如你的安全策略需要对MAIL服务器的SMTP流量做限制,那么你要在防火墙上强制这些策略。
创建一个阻塞点
防火墙在一个公司的私有网络和分网间建立一个检查点。这种实现要求所有的流量都要经过这个检查点。一旦检查点被建立,防火墙就可以监视,过滤和检查所有进出的流量。网络安全中称为阻塞点。通过强制所有进出的流量都通过这些检查点,管理员可以集中在较少的地方来实现安全目的。
记录internet活动
防火墙还能强制记录日志,并且提供警报功能。通过在防火墙上实现日志服务,管理员可以监视所有从外部网或互联网的访问。好的日志是适当网络安全的有效工具之一。
限制网络暴露
防火墙在你的网络周围创建了一个保护的边界。并且对于公网隐藏了内部系统的一些信息以增加必威体育官网网址性。当远程节点侦测你的网络时,他们仅仅能看到防火墙。远程设备将不会知道你内部网络的布局以及都有些什么。防火墙提高认证功能和对网络加密来限制网络信息的暴露。通过对所能进入的流量进行检查,以限制从外部发动的攻击。
2、iptables及其命令格式
iptables是Linux 2.4.X 的内核防火墙
,其工作原理为对经过网络模块的数据包的处理,各iptables逐条对比链内的
规则,如果满足条件,则进行相应的动作。其
配置文件为/etc/sysconfig/iptables。
命令 iptables 指令+规则链+条件+动作
iptables指令(对规则链的操作)
?–A chain --append 添加到规则链中
?–D chain --delete 从规则链中删除匹配的规则
?–L[chain] --list 列出在一条链或所有链上的规则 (--line-numbers)
?–F [chain] --flush 清除一条链或所有链上的规则
?-P chain target --policy 把一个规则链上的策略改变为目标
?iptables内置有三个表filter、nat、mangle,缺省为filter表,可使用-t参数来选择操作的表,用户可自定义表
iptables规则链(chain)
Iptables条件
?-s IP地址 源地址
?-d IP地址 目的地址
?-i 接口名 接收的接口
?-o 接口名 发送的接口
?-p tcp/udp/icmp/47 协议
?--dport 目的端口
?--sport 源端口
?
--syn 建立连接请求
?-m state ESTABLISHED / RELATED / NEW / INVALID 状态包过滤
iptables动作(policy)(对数据包的操作)
? -j ACCEPT
? -j DROP
? -j REJECT( tcp-reset/icmp-port-unreachable )
三、实验步骤
准备工作
同一局域网内的2台PC
A的操作系统为Linux,在A安装网络服务及配置iptables;
B对A的配置进行验证,主要使用基于icmp协议的ping命令和基于tcp协议的ftp相关命令或软件,假定其ip为23;
为避免与机房其他主机发生IP冲突,最好重设A、B地址为静态地址,A、B在同一网段,且不使用192.168.1.x等机
您可能关注的文档
- C++数据结构_链表.doc
- SS-CHAP2 iptables第一部分.ppt
- Linux安全检测及防护-PPT08-V1.0.ppt
- 第十八章 Iptables与代理服务器(上).ppt
- 徐工_论文答辩.pptx
- Iptables应用.ppt
- Spatial Analyst工具.docx
- iptables原理与命令大全.doc
- 第二章 配置IPTABLES防火墙(一).ppt
- 基于iptables的Linux防火墙 实验指导书.doc
- Haier海尔413升风冷变频多门冰箱 BCD-413WGHFD1BSJU1(白)说明书用户手册.pdf
- Siemens西门子工业抽屉式断路器主回路后垂直连接 抽屉式断路器主回路后垂直连接使用手册.pdf
- Samsung三星智能佩戴设备 Galaxy Fit3安全手册.pdf
- Samsung三星滚筒洗衣机 AI神 黑钻热泵洗烘旗舰 WD18DB8995BZSC使用手册.pdf
- Sakura樱花消毒柜 保洁柜消毒柜 SCQ-130D6用户手册说明书.pdf
- Hifiman头领科技ARYA UNVEILED说明书用户手册.pdf
- Siemens西门子工业抽屉式主回路连接前置端子 支撑件 抽屉式主回路连接前置端子 支撑件使用手册.pdf
- Siemens西门子工业中性线的外部电流传感器 中性线的外部电流传感器使用手册.pdf
- Siemens西门子工业电子脱扣单元 电子脱扣单元使用手册.pdf
- Razer雷蛇Playstation 专用雷蛇战锤狂鲨极速版 RZ12-038203 用户指南 (简体中文)说明书用户手册.pdf
最近下载
- 图纸版次及产品标识管理规定.doc VIP
- (完整)康复医学词汇.pdf
- GB/T 2424.5-2021环境试验 第3部分:支持文件及导则 温度试验箱性能确认.pdf
- 高速公路施工调查报告.pdf VIP
- 商务星球版八年级地理上册:第四章-中国的经济与文化复习课件(共49张).ppt VIP
- 图书管理系统-需求规格说明书格式.doc VIP
- 上海初中物理14个重要实验+重难点标注(解析版).pdf VIP
- 本科毕业论文设计 -薪酬管理研究.doc VIP
- 人教版小学二年级上册音乐全册教案.pdf VIP
- GB∕T 2424.1-2015 环境试验 第3部分:支持文件及导则 低温和高温试验.pdf
文档评论(0)