- 1、本文档共61页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
入侵检测与防火墙技术实训.doc
实训一 基于IPTABLES的包过滤防火墙的构建
一、实训目的:
·了解包过滤防火墙的工作原理。
·掌握利用Iptables构建包过滤防火墙。
二、实训环境:
安装有VMWare虚拟机的计算机,Cisco路由器模拟器Dynamips,CD-Linux光盘镜像文件。
图1-1实验拓扑
三、实训内容
1、建立虚拟机。
2、模拟Cisco路由器。
3、配置Iptables。
4、配置路由器。
5、结果测试。
四、实训过程
1、建立虚拟机
新建虚拟机
改变虚拟机设置,点击【编辑虚拟机设置】按钮,如图1-2所示。
图1-2
移除软驱、USB、声卡等设备,如图1-2所示。
图1-3
添加网卡,点击图1-3中的【Add】按钮,出现如图1-4所示窗口,点击【Next】按钮。
图1-4
设置网卡和宿主主机网络之间的关系,选择【Host-only】,如图1-4所示。
图1-4
设置第一块网卡和宿主主机网络之间的关系,选择【Bridge】设置CD-ROM中ISO镜像文件的位置,如图1-6所示。
图1-6
2、配置Linux的网络地址
启动虚拟机
在命令提示符后输入如下命令
ifconfig eth0 172.16.x.y netmask
注意:IP地址172.16.x.y中的x用你所在机房的实际情况代替,y最好用你用的主机的IP地址加100。
在命令提示符后输入如下命令
ifconfig -a
查看网卡IP地址配置。记录下eth1网络接口卡的IP地址,一般为192.168.133.x。
3、把虚拟机和物理主机与Cisco路由器桥接
安装Winpcap。
获取网卡的以太网参数。启动Windows的命令行界面,在命令提示符后输入getmac。如图1-7,把图中红色椭圆中的内容复制下来。
图1-7
更改.net文件内容,把上个步骤中获得的参数替换掉图1-8中文件的内容
图1-9
MAC地址为00-50开始的参数替换到SW2中,另外一个替换到SW1中的内容,如图1-10所示。本步骤是把路由器通过虚拟的以太网交换机和虚拟机及物理主机桥接起来。
图1-10
4、虚拟Cisco路由器
启动路由器模拟器。
启动路由器模拟器管理平台,如图1-11所示。
图1-11
启动路由器,如图1-12所示。
图1-12
4、配置路由器R1
登录R1
配置F0/0接口
Routerenable
Router#conf t
Router(config)#interface f0/0
Router(config-if)#ip address 172.16.x.y
Router(config-if)#no shutdown
Router(config-if)#exit
注意:IP地址172.16.x.y中x是你所用机房中计算机所在的网络的地址,y用你给虚拟机设置的IP地址主机地址加1。
Router(config)#ip http server
Router(config)#line vty 0 4
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#logg s
Router(config-line)#exit
Router(config)#ip route 172.16.x.y
注意:172.16.x.y是你计算机中虚拟机Linux系统的eth0网卡的IP地址。
3、配置路由器R2
登录R2
配置F0/0接口
Routerenable
Router#conf t
Router(config)#interface f0/0
Router(config-if)#ip address 192.168.133.x
注意:x不能和你虚拟机的eth1网卡的IP地址的主机地址重复。
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#ip http server
Router(config)#line vty 0 4
Router(config-line)#password cisco
Router(config-line)#login
Router(config-line)#logg s
Router(config-line)#exit
Router(config)#ip route 192.168.133.y
注意:192.168.133.y是你计算机中虚拟Linux系统的eth1网卡的IP地址。
4、配置Iptables
语法格式:
iptables [-AI] [INPUT,OUTPUT,FORWARD] [-io interface] [-p TCP,UDP] [-s IP/
您可能关注的文档
- 保利香槟国际全年推广.ppt
- 保定市商业项目市调报告.doc
- 保定市未来石项目定价报告.ppt
- 保险常见拒赔案件的处理.ppt
- 信业地产成都雅居乐锦官城监测报告.ppt
- 信德半岛缤纷岁末圣诞嘉年华活动方案.ppt
- 修正药业危机公关的策划方案.ppt
- 元策逸奢华奢侈品特卖会活动介绍.ppt
- 光伏发电工程质量评价标准试行.pdf
- 光伏电站投资可行性研究报告.pdf
- 历史的巨响 奋进的力量纪念我国第一颗原子弹爆炸成功60周年-热点速递“内容简介+素材集锦+时评+作文链接+范文”.docx
- 历史的巨响 奋进的力量:纪念我国第一颗原子弹爆炸成功60周年-热点速递“内容简介+素材集锦+时评+作文链接+范文”.docx
- 吉林省2016年中考文综试卷(解析版).doc
- 吉林省2016年中考文综试卷(解析版).doc
- 吉林省2016年度中考政 治试题(word版,含答案).doc
- 吉林省2016年中考政治试卷及答案【word版】.doc
- 2016年吉林省中考政治试题及答案解析.doc
- 吉林2016年初中毕业生学业考试.doc
- 竞聘技校数学老师演讲.docx
- 2016年吉林省中考政治试题解析.doc
最近下载
- 第十四章地锚.ppt.ppt
- [九江]2025年上半年九江市事业单位“才汇九江”高层次人才招聘373人笔试历年参考题库附带答案详解.pdf
- PADI开放水域潜水员理论考试A卷.docx
- 危急值考核试卷及答案.docx VIP
- 常用尿动力学检查及结果判读.pptx
- 抛光机安全操作规程培训.pptx VIP
- DB4203∕T 143-2019 中药材七叶一枝花林下栽培技术规程(十堰市).pdf
- 大学生职业生涯规划与就业指导(高校学生学习职业生涯规划与就业指导课程)全套教学课件.pptx
- 2025广东省生物制品与药物研究所招聘12人(编制)考前自测高频考点模拟试题含答案解析.docx VIP
- 麦肯锡-数字化劳动力白皮书.pdf VIP
文档评论(0)