实验四网上安全技术防火墙.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
实验四网上安全技术防火墙

淮海工学院 计算机工程学院 实验报告书 课程名:《 网络安全技术 》 题 目: 防火墙 班 级: 学 号: 姓 名: 【实验目的】 ● 理解iptables工作机理 ● 熟练掌握iptables包过滤命令及规则 ● 学会利用iptables对网络事件进行审计 ● 熟练掌握iptables NAT工作原理及实现流程 ● 学会利用iptables+squid实现Web应用代理 【实验人数】 每组2人 合作方:韩云霄 2012122618 【系统环境】 Linux 【网络环境】 交换网络结构 【实验工具】 iptables Nmap Ulogd 【实验步骤】 一、 iptables包过滤 本任务主机A、B为一组,C、D为一组,E、F为一组。 首先使用“快照X”恢复Linux系统环境。 操作概述:为了应用iptables的包过滤功能,首先我们将filter链表的所有链规则清空,并设置链表默认策略为DROP(禁止)。通过向INPUT规则链插入新规则,依次允许同组主机icmp回显请求、Web请求,最后开放信任接口eth0。iptables操作期间需同组主机进行操作验证。 (2)同组主机点击工具栏中“控制台”按钮,使用nmap工具对当前主机进行端口扫描。 nmap端口扫描命令 nmap -sS -T5 同组主机IP。 「说明」 nmap具体使用方法可查看实验1|练习一|实验原理。 查看端口扫描结果,并填写表9-2-1。 表9-2-1 开放端口(tcp) (4)将INPUT、FORWARD和OUTPUT链默认策略均设置为DROP。 iptables命令 iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP 同组主机利用nmap对当前主机进行端口扫描,查看扫描结果,并利用ping命令进行连通性测试。 (5)利用功能扩展命令选项(ICMP)设置防火墙仅允许ICMP回显请求及回显应答。 ICMP回显请求类型 8 ;代码 0 。 ICMP回显应答类型 0 ;代码 0 。 iptables命令 iptables -I INPUT -p icmp --icmp-type 8/0 -j ACCEPT iptables -I OUTPUT -p icmp --icmp-type 0/0 -j ACCEPT 利用ping指令测试本机与同组主机的连通性。 (6)对外开放Web服务(默认端口80/tcp)。 iptables命令 iptables -I INPUT -p tcp --dport 80 -j ACCEPT iptables -I OUTPUT -p tcp --sport 80 -j ACCEPT 同组主机利用nmap对当前主机进行端口扫描,查看扫描结果。 (7)设置防火墙允许来自eth0(假设eth0为内部网络接口)的任何数据通过。 iptables命令 iptables -A INPUT -i eth0 -j ACCEPT iptables -A OUTPUT -o eth0 -j ACCEPT 同组主机利用nmap对当前主机进行端口扫描,查看扫描结果。 一.事件审计实验 操作概述:利用iptables的日志功能检测、记录网络端口扫描事件,日志路径 /var/log/iptables.log。 (1)清空filter表所有规则链规则。 iptables命令 (2)根据实验原理(TCP扩展)设计iptables包过滤规则,并应用日志生成工具ULOG对iptables捕获的网络事件进行响应。 iptables命令

文档评论(0)

juhui05 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档