任务书一:Linux防火墙配置Linux防火墙配置.docxVIP

  • 1
  • 0
  • 约小于1千字
  • 约 4页
  • 2026-08-30 发布于陕西
  • 举报

任务书一:Linux防火墙配置Linux防火墙配置.docx

Linux防火墙配置

【实验任务】

Linux系统,Linux的安全性越发重要。在保护系统安全的同时,Linux提供了内置的自我保护功能,其中最重要的是防火墙。防火墙是由内核模块iptables提供的访问控制,以确保Linux系统的安全性。

【实验工具需求】

CentOS虚拟机

【实验平台】

/frontend/home

【实验步骤】

iptables基本命令参数

在iptables命令后添加-L参数查看已有的防火墙规则链。为保证rdp成功连接,这里可能已清空防火墙策略。

1在iptables命令后添加-F参数清空已有的防火墙规则链。

2把INPUT规则链的默认策略设置为拒绝。

防火墙策略规则的设置无非有两种方式:“通”和“堵”。当把INPUT链设置为默认拒绝后,就要往里面写入允许策略了,否则所有流入的数据包都会被默认拒绝掉。需要留意的是,规则链的默认策略拒绝动作只能是DROP,而不能是REJECT。

3

4向INPUT链中添加允许ICMP流量进入的策略规则,再次ping访问客户端,访问成功。

5删除INPUT规则链中刚刚加入的那条策略(允许ICMP流量),并把默认策略设置为允许。使用-F参数会清空已有的所有防火墙策略;使用-D参数可以删除某一条指定的策略,更加安全准确。

6将INPUT规则链设置为只允许指定网段的主机访问本机的22端口,拒绝来自其他

文档评论(0)

1亿VIP精品文档

相关文档