《Linux防火墙配置》PPT课件

《Linux防火墙配置》PPT课件

ID:46949683

大小:286.00 KB

页数:19页

时间:2019-12-01

《Linux防火墙配置》PPT课件_第1页
《Linux防火墙配置》PPT课件_第2页
《Linux防火墙配置》PPT课件_第3页
《Linux防火墙配置》PPT课件_第4页
《Linux防火墙配置》PPT课件_第5页
资源描述:

《《Linux防火墙配置》PPT课件》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、第9章Linux防火墙配置随着Internet规模的迅速扩大,安全问题也越来越重要,而构建防火墙是保护系统免受侵害的最基本的一种手段。虽然防火墙并不能保证系统绝对的安全,但由于它简单易行、工作可靠、适应性强,还是得到了广泛的应用。本章主要介绍与Linux系统紧密集成的iptables防火墙的工作原理、命令格式、以及一些应用实例。9.1iptables防火墙介绍netfilter/iptables是Linux系统提供的一个非常优秀的防火墙工具,它完全免费、功能强大、使用灵活、占用系统资源少,可以对经过的数据进行非常细致的控制。本节首先介绍有关iptab

2、les防火墙的基本知识,包括netfilter框架、iptables防火墙结构与原理、iptables命令格式等内容。9.1.1netfilter框架netfilter位于Linux网络层和防火墙内核模块之间,如图9-1所示。9.1.2iptables防火墙内核模块netfilter框架为内核模块参与IP层数据包处理提供了很大的方便,内核的防火墙模块正是通过把自己的函数注册到netfilter的钩子函数这种方式介入了对数据包的处理。9.1.3iptables命令格式在RHEL5中,iptables命令由iptables-1.3.5-1.2.1软件包提

3、供,默认时,系统已经安装了该软件包,因此,用户可以直接输入iptables命令对防火墙中的规则进行管理。iptables命令相当复杂,具体格式如下所示:iptables[-t表名]<命令>[链名][规则号][规则][-j目标]“-t”选项用于指定所使用的表,iptables防火墙默认有filter、nat和mangle三张表,也可以是用户自定义的表。表中包含了分布在各个位置的链,iptables命令所管理的规则就是存在于各种链中的。该选项不是必需的,如果未指定一个具体的表,则默认使用的是filter表。9.2iptables主机防火墙主机防火墙主要用

4、于保护防火墙所在的主机免受外界的攻击,当一台服务器为外界提供比较重要的服务,或者一台客户机在不安全的网络环境中使用时,都需要在机子上安装防火墙。本节主要介绍iptables主机防火墙规则的配置,包括iptables防火墙的运行与管理、RHEL5默认防火墙规则的解释、用户根据需要添加自己的防火墙规则等内容。9.2.1iptables防火墙的运行与管理RHEL5默认安装时,已经在系统中安装了iptables软件包,可以用以下命令查看:[root@localhost~]#rpm-qa

5、grepiptablesiptables-1.3.5-1.2.1ipta

6、bles-ipv6-1.3.5-1.2.1#1.规则列2.规则解释3.补充解释9.2.3管理主机防火墙规则可以有很多功能种类的防火墙,有些是安装在某一台主机上,主要用于保护主机本身的安全;有些是安装在网络中的某一结点,专门用于保护网络中其它机子的安全;也有一些可以为内网的客户机提供NAT服务,使内网的客户机共用一个公网IP,以便节省IP地址资源。当一台服务器为外界提供比较重要的服务,或者一台客户机在不安全的网络环境中使用时,都需要在机子上安装防火墙,以最大限度地防止主机受到外界的攻击。9.2.4常用的主机防火墙规则设置主机防火墙时,一般采取先放行,最

7、后全部禁止的方法。也就是说,根据主机的特点,规划出允许进入主机的外界数据包,然后设计规则放行这些数据包。如果某一数据包与放行数据包的规则都不匹配,则与最后一条禁止访问的规则匹配,被拒绝进入主机。下面列出一些主机防火墙中常用的iptables命令及其解释,这些命令添加的规则都放在filter表的INPUT链中。9.2.5使用图形界面管理主机防火墙规则在RHEL5桌面环境下,选择“系统”

8、“管理”

9、“安全级别和防火墙”后,将出现图9-4所示的对话框。9.3iptables网络防火墙配置与主机防火墙不一样,网络防火墙主要用于保护内部网络的安全,此时,一般由

10、一台专门的主机承担防火墙角色,有时还要承担网络地址转换(NAT)的功能,其配置要比主机防火墙复杂。本节主要讲述有关网络防火墙的过滤配置,以及通过给数据包做标志的方法进行策略路由的例子。9.3.1保护服务器子网的防火墙规则与主机防火墙不一样,保护网络的防火墙一般有多个网络接口,而且绝大部分的规则应该添加在filter表的FORWARD链中,其配置要比主机防火墙复杂得多。9.3.2保护内部客户机的防火墙规则上一小节介绍的是针对服务器子网的防火墙配置,侧重点是如何对其进行保护,因此,规则排列的特点是先放行指定的数据包,再拒绝所有的数据包。要限制的数据包分为

11、两类,一类是限制用户对Internet上某些内容的访问,还是一类是不允许Internet上的某些内容进入该子

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。