信息安全实验报告Linux下的防火墙配置.docx
《信息安全实验报告Linux下的防火墙配置.docx》由会员分享,可在线阅读,更多相关《信息安全实验报告Linux下的防火墙配置.docx(9页珍藏版)》请在三一办公上搜索。
1、【实验6】使用iptables实现防火墙实验目的:1.掌握iptables命令的语法。2,掌握Linux下防火墙的配置。二、【实验环境】1. 虚拟机软件VM Ware 6.0, Redhat Enterprise Linux虚拟机或光盘镜像文件。2. 3台以上机器组成的局域网。三、实验内容:某单位由于业务需要,假设了 3台服务器,分别提供WWW服务、FTP 服务和电子邮件服务。该单位拥有一个局域网,IP地址范围是192.168.1.0/24;使用一台Linux主机配置 包过滤防火墙以保护内部网络的安全,该Linux主机有两个网络接口:eth0: 192.168.1.1,用于连接内网。Eth1:
2、 218.98.1.26,用于连接外网(internet)。三台服务器的IP地址分别为:WWW 服务器:192.168.1.11FTP 服务器:192.168.1.12电子邮件服务器:192.168.1.13WWW192.168.1.11FTP192.168.1.12E-mail192.168.1.13这个实验中以虚拟机模拟Linux防火墙 四、实验步骤1、配置内网和外网接口的网络参数内网接口 eth0: 192.168.1.1 子网掩码:255.255.255.0外网接口 eth0: 218.98.1.26 子网掩码:255.255.255.02、后台服务|股需服务)这些服务被启动过一次,并
3、在后台运 行。你可以指定启动它的运行等级。目前运行的级别是:59 O斜开始停止重启编辑运行级别:5描述Activates/Deactivates all network interfaces configured to start at boot time.mdmonitormdmpdmessagebusmicrocode ctlmysqld状态崛置设苗:Io ethtest当前的活跃设畚:Io ethOiiiiiiiiiiiiiiiiiiiinetfsnetplugd建立脚本文件,使防火墙在Linux启动时自动运行。在/etc/rc.d目录下建立一个名为“filter-firewall”的文
4、件;打开/etc/rc.d目录下的rc.local文件,在最后一行添加:/etc/rc.d/filter-firewall保存,退出。文件E)编辑 查看口 终端标签幕助=!/b i n/sh= I i i s script will be exec nted *af ter * a 1 1 the ether i n i t scr i. pts- Yo ii can put ycur own i n i t i a 1 i zat ion stuff in here i f yon dont =wa n t tc do Hie full Sys V style i n i t stuff.t
5、ouch /var/lock/snbsys/1oca I/etc/rc . d/i i I ter-f i rewa 1 Irootocahostr-文件()编辑 查看终端标签帮助.rootiilcca 1 host、|二 touch /etc/rc . d/f i 1 ter-T i rewa 1 I.rooti lcca 1 hes t二 v i /etc/rc . d/rc . I oca I.root&lcca 1 hest | = B3、刷新所有规则链:rootlocalhost # iptalbes -F 4、禁止转发任何包。rootlocalhost # iptalbes -P
6、FORWARD DROP5、设置防火墙的包过滤规则:(1) WWW服务器:IP地址为192.168.1.11,端口为80,使用的协议为TCP 或者UDP,允许符合这些要求的数据包通过:iptables -A FORWARD -p tcp -d 192.168.1.11 dport www -i eth0 -j ACCEPT(2)FTP服务器:IP地址为192.168.1.12,端口为20和21,使用的协议为TCP,允许符合这些要求的数据包通过:iptables -A FORWARD -p tcp -d 192.168.1.12 -dport ftp -i eth0 -j ACCEPT(3)邮件
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 信息 安全 实验 报告 Linux 防火墙 配置
![提示](https://www.31ppt.com/images/bang_tan.gif)
链接地址:https://www.31ppt.com/p-5012464.html