基于linux的iable防火墙包过滤设计.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
PAGE 13 - 基于Linux IPtables的防火墙设计与实现 摘要:防火墙作为网络安全技术的重要手段,已成为使用最多的网络安全解决方案。在对现有防火墙技术分析的基础上,构建了一种基于 Linux嵌入式 Iptables的防火墙。 Iptables管理工具是一种基于包过滤防火墙工具,利用 Iptables工具,通过设置规则,可以实现 Linux环境下防火墙的功能。该文是在嵌入式 Iptables Netfilter框架下的构建的 Iptables策略,用户可以自己编制规则来构建防火墙的过滤策略,使得防火墙具有很好的稳定性与可扩展性。本防火墙包括最基本的包过滤和网络地址转换( NAT)功能,它可以满足小型局域网安全性与网络应用,该文介绍了基于 Linux嵌入式 Netfilter/Iptables的包过滤防火墙的配置过程。 关键词: Linux;Iptables;防火墙 1、概述 随着计算机网络应用的日益普及和网络技术的不断发展,网络安全已成为一个不可避免的话题。网络信息系统在金融、政治、商业、交通、电信、文教等方面发挥越来越大的作用。随着网络规模的不断扩大与应用技术的不断进步,网络极易受到攻击 ,若不采取一定的安全措施,会造成经济损失。为了保护内部网络安全,通常会在互联网与企业网络或校园网间使用防火墙,基于 Linux嵌入式 Iptables的防火墙是目前研究的热点,专业的防火墙产品价格比较昂贵,中小心企业与中小学校无力购买。 Linux嵌入式 Iptables的防火墙给了我们一个新的选择。它提供了一套完全免费的解决方案 ,其内置防火墙功能非常强大,甚至超过了许多昂贵的商用软件。 2 、Linux防火墙发展现状和Iptables的优势 近年来 Linux得到了迅速的发展,这既得益于它的自由软件属性和稳定、高效、健壮的内核 ,也与 Linux是一个高性能的网络操作系统密不可分。 Linux2.4内核中 Netfilter/Iptables的出现,为构建 Linux下防火墙提供了很好的平台。 Iptables是基于 Linux操作系统 2.4之上内核版本的集成网络安全工具包。该工具通过配置可以实现多种网络技术安全功能,如:状态保持、数据包过滤、 NAT(网络地址翻译 )以及抵抗攻击等等。利用该工具可以在任意配置下的服务器、 PC机上实现功能强大、安全稳定的防火墙,因此它被众多企业和高校广泛采用,是一种比较成熟的网络安全技术。 由于 Netfilter/Iptables新型内核防火墙功能的增强 ,所以对其应用的深入研究也已引起重视。 Linux下的 Iptables工具也成为用户空间(userspace),它使插入、修改和除去信息包过滤表中的规则变得容易。 Iptables还具有以下五点优势: 1)完全摒弃了 ipchains的设计,以新的构架(Netfilier)实现,模块化设计更加清晰,扩展性更强; 2)实现完整的动态 NAT.Ipchains中实际是多对的“地址伪装”; 3)实现基于 MAC及用户过滤; 4)实现真正的基于状态的过滤,不再是简单的查看 TCP包的标志位; 5)实现包速率限制等。 有了上述的优势所以在 Linux环境下用 Iptables做防火墙就使得用户操作更加简单、防护要求更加规范、防护措施更到位、效率更高。 3、嵌入式IPtables的原理 iptables就是 Linux操作系统下支持的 netfilter机制的配置工具,它也就相当于一个应用程序,用户可以根据自己需要合理的对 netfilter进行配置(包过滤规则, NAT等等)。所以要实现 netfilter(iptables)就要从两个方面来考虑:首先用户层的 iptables配置命令。其次是内核支持 netfilter; 3.1编译内核,支持netfilter表 在宿主主机上进入 Linux内核的目录,配置所需的内核模块: cd /usr/src/linux make menuconfig 选中如下内核选项: General setup [*] Network packet filtering (replaces ipchains) [*] Sysctl support(在 ROMFS文件系统中/proc/sys/net/ipv4/出现 ip_forward) Networking options IP: Netfilter Configuration (全部选择即可) 这样在 Linux内核中就选择支持了 netfilter表。接下来只需编译并生

文档评论(0)

如果.可以. + 关注
官方认证
文档贡献者

坚持分享有价值的资源!

认证主体汉中恒朱网络技术有限公司
IP属地陕西
统一社会信用代码/组织机构代码
91610726MA6YWAFG7U

1亿VIP精品文档

相关文档