Linux防火墙..docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux防火墙.

南京航空航天大学 ? 毕 业 设 计 技 术 报 告 ? 课题名称 Linux防火墙 ? ? 目 录 目录 2 第一章 绪 论 5 1.1防火墙的现状 5 1.2 Linux防火墙的当前技术 7 第二章 截获网络数据包 9 2.1 网络数据包的结构 9 2.2 sniff嗅探的实现 12 2.3 对嗅探而得到的数据包进行分析 15 第三章 防火墙的过滤规则 16 3.1过滤规则的基本流程 16 3.2 实现过滤的ipchain的参数 18 3.3 所需输入的ipchain命令 20 第四章 防火墙过滤规则的调用 25 4.1 ip_chian规则链的基本结构 25 4.2 对规则链调用的实现 26 第五章 总结与展望 28 致 谢 30 参考文献 31 摘 要 本文首先分析了Linux防火墙在当前情况下的重要性及现阶段的主要技术,然后介绍了包过滤防火墙运行的过程:对网络数据包进行截获,对所截获的数据包进行分析,并按照自己设定的过滤规则来决定是接受,拒绝还是禁止这个数据包,从而实现防火墙,最后这篇文章还提出了对未来防火墙的前景和展望。 关键字:包过滤,防火墙,嗅探 Abstract This article first simply analyses the importance of the firewall of Linux and the main technology recently. Then it introduces the running course of the packetfiler firewall: sniff the packet from the Internet and analysis it, decide to accept ,reject or deny the packet according to the filter rules which I make. Thereby achieving the firwall. Finally this article does the further outlook to the firewall and improve. Key word: PacketFilter, Firewall,sniff 第一章 绪 论 1.1防火墙的现状 防火墙(firewall)是指一个由软件或和硬件设备组合而成,处于企业或网络群体计算机与外界通道(Internet)之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。主要是控制对受保护的网络(即网点)的往返访问,逼使各连接点的通过能得到检查和评估。 从诞生到现在,防火墙已经历了四个发展阶段:基于路由器的防火墙、用户化的防火墙工具套、建立在通用操作系统上的防火墙、具有安全操作系统的防火墙。目前防火墙供应商提供的大部分都是具有安全操作系统的软硬件结合的防火墙,像NETEYE、NETSCREEN、TALENTIT等。在LINUX操作系统上的防火墙软件也很多,除了IPCHAINS外,还有很多,如:Sinus Firewall、Jfwadmin等。 现有的防火墙主要有:包过滤型、代理服务器型、复合型以及其他类型(宿主主机、主机过滤以及加密路由器)防火墙。 包过滤(PacketFilter)通常安装在路由器上,而且大多数商用路由器都提供了包过滤的功能。包过滤规则以IP包信息为基础,对IP源地址、目标地址、封装协议、端口号等进行筛选。包过滤在网络层进行。 代理服务器型(ProxyService)防火墙通常由两部分构成,服务器端程序和客户端程序。客户端程序与中间节点(ProxyServer)连接,中间节点再与提供服务的服务器实际连接。与包过滤防火墙不同的是,内外网间不存在直接的连接,而且代理服务器提供日志(Log)和审计(Audit)服务。 复合型(Hybfid)防火墙将包过滤和代理服务两种方法结合起来,形成新的防火墙,由堡垒主机(BasytionHost)提供代理服务。 各类防火墙路由器和各种主机按其配置和功能可组成各种类型的防火墙,主要有:双宿主主机防火墙(Dual-HomedHostFirewall),它是由堡垒主机充当网关,并在其上运行防火墙软件,内外网之间的通信必须经过堡垒主机;主机过滤防火墙(ScreenedHostFirewall)是指一个包过滤路由器与外部网相连,同时,一个堡垒主机安装在内部网上,使堡垒主机成为外部网所能到达的惟

文档评论(0)

sa74g0hj + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档