《Linux 系统》_第13 章 构建Linux 防火墙.pptVIP

  • 0
  • 0
  • 约8.96千字
  • 约 31页
  • 2026-08-19 发布于广东
  • 举报

《Linux 系统》_第13 章 构建Linux 防火墙.ppt

13.1Linux防火墙基础13.1.1Linux防火墙概述Linux为增加系统安全性提供了防火墙保护。防火墙存在于计算机系统和网络之间,用来判定网络中的远程用户有权访问计算机上的哪些资源。一个正确配置的防火墙可以极大地增加系统安全性。防火墙作为网络安全措施中的一个重要组成部分,一直受到人们的普遍关注。Linux是这几年一款异军突起的操作系统,以其公开的源代码、强大稳定的网络功能和大量的免费资源受到业界的普遍赞扬。Linux防火墙其实是操作系统本身所自带的一个功能模块。通过安装特定的防火墙内核,Linux操作系统会对接收到的数据包按一定的策略进行处理。而用户所要做的,就是使用特定的配置软件(如iptables)去定制适合自己的“数据包处理策略”。下一页返回13.1Linux防火墙基础1.包过滤防火墙对数据包进行过滤可以说是任何防火墙所具备的最基本的功能,而Linux防火墙本身从某个角度也可以说是一种“包过滤防火墙”。在Linux防火墙中,操作系统内核对到来的每一个数据包进行检查,从它们的包头中提取出所需要的信息,如源IP地址、目的IP地址、源端口号、目的端口号等,再与已建立的防火规则逐条进行比较,并执行所匹配规则的策略,或执行默认策略。值得注意的是,在制定防火墙过滤规则时通常有两个基本的策略方法可供选择:一个是默认允许一切,即在接受所有数据

文档评论(0)

1亿VIP精品文档

相关文档