- 1、本文档共5页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
(实验)S2_C_CHAP6
实验名称:使用iptables和squid建立防火墙和代理服务器 实验要求的环境: 硬件环境: 虚拟机两台:内存128M,硬盘5G
winxp机一台 软件环境: RedHat linux 9 需要的软件工具、软件安装包
iptables-1.2.9.tar.bz
squid-2.5STABLE5.tar.gz 实验目的:学会iptables的安装配置
利用iptables设置防火墙规则
安装配置squid服务器
利用squid服务器实现正反向代理缓存服务 任务一、安装iptables
实验步骤:1、获得相应的源代码包iptables-1.2.9.tar.bz2,并保存到/usr/local/src目录中,并进行解压安装
#cd /usr/local/src
#bunzip2 iptables-1.2.9.tar.bz2
#tar xf iptarbles-1.2.9
#cd iptables-1.2.9
#make PREFIX=/usr
#make PREFIX=/usr install
2、安装完成后,使用系统默认安装的iptables命令和新安装的iptables命令,比较本年版本信息
#/sbin/iptables –v
#/usr/sbin/iptables –v
3、停掉系统启动时执行的iptables命令,把防火墙启动脚本从系统启动队列中去掉,并重启系统
#chkconfig –level 2345 iptables off
#reboot
任务二、用iptables设置本机拒绝特定类型的连接
实验步骤:
1、使用iptables命令查看当前的防火墙
#/usr/sbin/iptables –L
2、使用/etc/rc.d/init.d/vsftp脚本vsftp服务器
#/etc/rc.d/init.d/vsftpd start
3、在局域网其他客户端连接ftp服务器,显示成功
4、使用vi命令编辑/etc/xinetd.d/telnet配置文件,将其中的disable=yes 改为disable=no,并重启xinetd服务
#service xinetd restart
5、在windows机器中访问本机的telnet服务,连接成功
6、使用下面的iptables命令设置禁止外部的telnet连接
#/usr/sbin/iptables –A INPUT –p tcp –dport telnet –j DROP
并使用iptables –L查看防火墙设置
7、再在客户机上运行telnet 0,显示连接被拒绝,若使用ftp连接,外部连接显示仍然有效
8、使用同样方式设置拒绝ftp连接发防火墙规则:
#/usr/sbin/iptables –A INPUT –p tcp –dport ftp –j DROP
9、从刚才连接成功的机器中使用ftp命令连接0服务器,显示连接被拒绝
任务三、安装与配置squid实现正向与反向缓存代理
实验步骤:
1、把源代码包copy到–prefix=/usr/local/squid
#make
#make install
2、实现正向代理配置:编辑/usr/local/squid/etc/squid.conf文件:
cache_mem 128 MB 设置缓冲内存,一般为物理内存的1/3
cache_dir ufs /var/spool/squid 100 16 256 缓存数据的保存目录,16个一级目录,256个二级目录;
cache_effective_user squid 设置缓存数据的存取用户
cache_effective_group squid 设置缓存数据的存取组
http_access allow all
#chown –R squid.squid /usr/local/squid改变目录的所有者
#/usr/local/squid/sbin/squid -z 命令初始化缓存目录
#/usr/local/squid/sbin/squid –D 参数避免进行IP到域名的反查
3、设置客户端的IE:[工具]([Internet选项] ( [连接] ( [局域网设置] ( [代理服务器] ( [地址]设为:0[端口]设为:3128
4、配置反向代理服务器,编辑相同文件:
#/usr/local/src/sbin/squid –k shutdown 关闭代理服务器
修改Apache文件,进行如下设置:
#vi /usr/local/apache/conf/httpd.conf
Listen 80
ServerName 0
#/usr/local/apache/bin/httpd –k
您可能关注的文档
- u1 I always like birthday parties课件.ppt
- 装维技能测试试卷二.docx
- 实训题目:在线DIY配机.doc
- squid的acl设置.doc
- 建筑功能材料习题与解答Microsoft Word 文档.doc
- 2013年广州一模理综物理试题及答案(word版).doc
- varnish2.13_精华_安装全配置.docx
- RHCE打印版.doc
- 第20章_Squid代理服务配置.ppt
- 防火墙技术具体实现论文.doc
- 四川省德阳市罗江中学2025届高三考前热身化学试卷含解析.doc
- 山东省枣庄现代实验学校2025届高三下学期第五次调研考试化学试题含解析.doc
- 吉林省长春市十一高中等九校教育联盟2025届高三一诊考试生物试卷含解析.doc
- 2025届江苏省盐城市伍佑中学高考仿真模拟化学试卷含解析.doc
- 2025届广西贺州中学高考冲刺押题(最后一卷)生物试卷含解析.doc
- 安徽省池州市贵池区2025届高三第一次模拟考试生物试卷含解析.doc
- 宁夏银川一中2025届高三(最后冲刺)化学试卷含解析.doc
- 广东省广州市增城区四校联考2025届高考压轴卷化学试卷含解析.doc
- 2025届邯郸市第一中学高考生物必刷试卷含解析.doc
- 2025届安徽省安庆市石化第一中学高考仿真卷化学试卷含解析.doc
文档评论(0)