- 1
- 0
- 约小于1千字
- 约 4页
- 2026-08-30 发布于陕西
- 举报
Linux防火墙配置
【实验任务】
Linux系统,Linux的安全性越发重要。在保护系统安全的同时,Linux提供了内置的自我保护功能,其中最重要的是防火墙。防火墙是由内核模块iptables提供的访问控制,以确保Linux系统的安全性。
【实验工具需求】
CentOS虚拟机
【实验平台】
/frontend/home
【实验步骤】
iptables基本命令参数
在iptables命令后添加-L参数查看已有的防火墙规则链。为保证rdp成功连接,这里可能已清空防火墙策略。
1在iptables命令后添加-F参数清空已有的防火墙规则链。
2把INPUT规则链的默认策略设置为拒绝。
防火墙策略规则的设置无非有两种方式:“通”和“堵”。当把INPUT链设置为默认拒绝后,就要往里面写入允许策略了,否则所有流入的数据包都会被默认拒绝掉。需要留意的是,规则链的默认策略拒绝动作只能是DROP,而不能是REJECT。
3
4向INPUT链中添加允许ICMP流量进入的策略规则,再次ping访问客户端,访问成功。
5删除INPUT规则链中刚刚加入的那条策略(允许ICMP流量),并把默认策略设置为允许。使用-F参数会清空已有的所有防火墙策略;使用-D参数可以删除某一条指定的策略,更加安全准确。
6将INPUT规则链设置为只允许指定网段的主机访问本机的22端口,拒绝来自其他
原创力文档

文档评论(0)