- 1、本文档共17页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
红旗Linux 配置防火墙 ——iptables 应用需求 企业需要保护内部网络的安全并对不同员工进行上网限制。 项目分解表 防火墙概述 功能 内外网隔离 数据包控制 来源地址 目标地址 端口 封包形态 iptables的使用 由来 ipchains?iptables 三种功能 包过滤 NAT mangle iptables——包过滤 filter表的三条规则链 INPUT FORWARD OUTPUT 工作原理 根据数据包形态在相应的规则链中进行匹配,如无匹配项则应用默认规则。 Iptables命令语法 语法 iptables [-t table] -[ADC] chain rule-specification [options] 常见参数 -A:在所选择的链末添加一条或更多规则; -L:显示所选链的所有规则。 -F:清空所选链。这等于把所有规则全部删除; -P:设置链的目标规则; M-2-1 管理icmp 禁止所有人Ping本机 启动防火墙 service iptables start 设置规则 清空所有规则 iptables –F 设置icmp包策略 iptables -A INPUT -p icmp -j DROP M-2-2 管理icmp 禁止除本机外的他人Ping本机 清空所有规则 iptables –F 设置icmp包策略 iptables -A INPUT -s ! 80 -p icmp -j DROP 验证 M-2-3 管理icmp 禁止本网段以外的主机ping本机 清空所有规则 iptables –F 设置icmp包策略 iptables -A INPUT -s ! /24 -p icmp -j DROP 验证 M-2-4 设置服务连接限制 仅允许某台机器使用ssh连接本机 清空所有规则 iptables –F 设置包策略 iptables -A INPUT -s ! 0 -p tcp --dport 22 -j DROP 验证 M-2-5 设置端口限制 仅开放80端口 清空所有规则 iptables –F 设置包策略 iptables -P INPUT DROP iptables -A INPUT -p tcp --dport 80 -j ACCEPT 验证 M-2-6 可远程管理的安全个人主页发布系统的设计与实现 任务背景 你是某学校的网络管理员,学校的域名为,学校计划为每位教师开通个人主页服务,为教师与学生之间建立沟通的平台。 M-2-6 要求实现的功能 1.每位教师均可以自己的账号登录FTP服务器,上传制作好的网页文件,FTP服务器名称为; 2.每位教师登录FTP,只对自己的主页空间有读取、修改权限; 3.网页文件上传完成后,立即自动发布,URL为/~用户名 4.为了远程管理的需求,该服务器需开放SSH服务 5.为了服务器的安全,该服务器仅开放必须的端口 M-2-6 操作主要步骤 配置DNS 配置ftp服务 配置Apache服务 修改/home/user*权限 启动Security Shell 配置防火墙 配置防火墙项目小结 思考题 除了本课所述内容外,防火墙还具有哪些功能? 川信职院·《Linux网络管理》课程开发团队 * ? M-2-6 可远程管理的安全个人主页发布系统的设计与实现 M-2-5 仅开放80端口 M-2-4 仅允许某台机器使用ssh连接本机 M-2-3 管理icmp,禁止本网段以外的主机ping本机 M-2-2 管理icmp,禁止除本机外的其他人Ping本机 M-2-1 管理icmp,禁止所有人ping本机 M-2 防火墙的配置 M-1-1 学习防火墙规则 M-1 防火墙规则 任 务 技术点 Asianux3,iptables 实现环境 企业需要保护内部网络的安全并对不同员工进行上网限制。 应用需求 项目十三 配置防火墙 项目名称 M 项目编号 内部网络 M-2-6 可远程管理的安全个人主页发布系统的设计与实现 M-2-5 仅开放80端口 M-2-4 仅允许某台机器使用ssh连接本机 M-2-3 管理icmp,禁止本网段以外的主机ping本机 M-2-2 管理icmp,禁止除本机外的其他人Ping本机 M-2-1 管理icmp,禁止所有人ping本机 M-2 防火墙的配置 M-1-1 学习防火墙规则 M-1 防火墙规则 任 务 技术点 川信职院·《Linux网络管理》课程开发团队 * ?
您可能关注的文档
- ;3解三角形的实际应用举例.ppt
- ;22离散型随机变量及其概率分布.ppt
- ;83空间点、直线、平面之间的位置关系要点梳理1平面的基.ppt
- 《光伏发电系统专用电缆产品认证技术规范》(申请备案稿).doc
- 《交通灯的PLC控制》教学设计方案.doc
- 《深圳市房产测绘技术规程》.doc
- 《政府工作报告》确定的2009年重点任务和工作目标责任落实.doc
- 【陈懿】中考化学专题复习研究.ppt
- 【课题】自然环境中的物质运动和能量交换——水循环.doc
- 1、观察液体的内摩擦现象,学会用落球法测量液体的粘滞系.ppt
- 2.1神经调节的结构基础 课件 人教版高中生物学选择性必修1.pptx
- 2.2.1算术平方根 课件 北师大版数学八年级上册.pptx
- 2.3.1细胞通过分裂而增殖 课件(内嵌视频3个)初中生物学北师大版(2024)七年级上册.pptx
- 2.3.2细胞分化形成组织 课件 初中生物学北师大版(2024)七年级上册.pptx
- 4.3.1 角与角的大小比较 课件 2025-2026学年湘教版数学七年级上册.pptx
- 2.3.3生物体的器官、系统 课件 初中生物学北师大版(2024)七年级上册.pptx
- 聚异氰酸酯行业商业计划书.docx
- 2.4节神经系统的分级调节 课件 人教版高中生物学选择性必修1.pptx
- 【公开课】探索勾股定理第1课时(课件)数学北师大版2024八年级上册.pptx
- 综合实践 一天的时间(课件)2025-2026学年度苏教版数学三年级上册.pptx
文档评论(0)