- 6
- 0
- 约 6页
- 2016-09-30 发布于广东
- 举报
Iptable防火墙内外网做nat
Iptables防火墙原理
防火墙技术分为三种
1、包过滤,在ACL中使用ip地址或端口号进行过滤
2、ALG,应用层网关,工作类是代理服务器,linux的squid和win的ISA都是出色的ALG
3、状态化包过滤,使用ACL,通过了解连接状态来确定访问行为
iptables支持包过滤和状态化包过滤
具体防火墙技术相当深奥,不是一言两语可以说清楚
我们用一个实例来分析吧,这个需要对路由和nat要有一定了解才行
实例1: 一个企业使用linux作为网管和防火墙,如果难度再大点就加个DMZ区域
这样就要3块网卡
通过了解DMZ特性 1、不可以访问内网 2、内网和外网可以访问 3、不可以访问外网
通过这三个特性配置DMZ的网段就可以了
DMZ是不允许访问内网的,避外网通过攻破DMZ,进而攻击内网
DMZ位于网络的哪个位置?内网和外网之间
在硬件设备上就是他自动帮你实现了这些功能,在linux就需要你了解原理,然后自己手动配置,达到相同的效果
如果涉及到DMZ的话,肯定还会有状态化包过滤
好像说深了点点,我们继续刚才的课题
作为网关需要设置全局的默认网关到外面那个网卡eth1
内网我们使用eth0
内网所有主机网关指向linux的eth0的IP地址,然后在服务器打开ip转发
vim /etc/sysctl.conf
他是内存正在运行的一些参数的
您可能关注的文档
- GSM 移动通原理.doc
- GSM 无线接理论.doc
- GSM-R光纤放站培训资料.doc
- GSM-R数字动通信网编号计划(V2.0).doc
- G-ERP操作明书.doc
- GSM-R调度信系统主要技术条件.doc
- GSM1800站与GSM900基站共用BSC的研究报告.doc
- GSM-1型电预付费管理终端是我公司基于成熟.doc
- GSM+无线接理论+韩斌杰.doc
- GSM原理及其络优化_第1章_GSM移动通信系统及优化概述.docx
- 2026年山东省滨州市惠民县中考化学一模试卷(含答案).pdf
- 2026年山东省济南市历城区中考化学二模试卷(含答案).pdf
- 2026年山东省烟台市福山区中考化学模拟试卷(含答案).pdf
- 2026年山东省临沂市郯城县中考化学一模(含答案).pdf
- 2026年四川省德阳市中江县中考化学二诊试卷(含答案).pdf
- 2026年四川省绵阳市梓潼县中考化学二模试卷(含答案).pdf
- 2026年新疆乌鲁木齐市沙依巴克区中考化学适应性试卷(含答案).pdf
- 2026年重庆市永川区中考化学质检试卷(含答案).pdf
- 2026年重庆市第一中学校中考化学全真模拟试卷(二)(含答案).pdf
- 安徽池州市第二中学等校2025-2026学年高一下学期期中物理试卷A(含答案).pdf
最近下载
- 2025年国家基层糖尿病防治管理指南解读.pptx VIP
- 心理学考试常用词汇.pdf VIP
- 德州市初中生物中考命题培训.pptx VIP
- 重庆市育才中学教育集团2024-2025学年七年级下学期期中语文试题(含答案).docx VIP
- (2026版)电动汽车充换电站消防安全技术规范团体标准解读PPT课件.pptx VIP
- 【课件】初中生物命题讲座.ppt VIP
- 中国地中海贫血诊疗指南(2025版).docx VIP
- 2026年福建泉州市高三一模高考化学试卷试题(含答案详解).pdf VIP
- T_SMA 0045—2023 预制式电力电缆工井及排管施工技术导则.docx VIP
- 2024年山东卷历史高考试卷(原卷+答案)_可搜索.pdf VIP
原创力文档

文档评论(0)