Linux防火墙配置.ppt
《Linux防火墙配置.ppt》由会员分享,可在线阅读,更多相关《Linux防火墙配置.ppt(19页珍藏版)》请在三一办公上搜索。
1、第9章 Linux防火墙配置,随着Internet规模的迅速扩大,安全问题也越来越重要,而构建防火墙是保护系统免受侵害的最基本的一种手段。虽然防火墙并不能保证系统绝对的安全,但由于它简单易行、工作可靠、适应性强,还是得到了广泛的应用。本章主要介绍与Linux系统紧密集成的iptables防火墙的工作原理、命令格式、以及一些应用实例。,9.1 iptables防火墙介绍,netfilter/iptables是Linux系统提供的一个非常优秀的防火墙工具,它完全免费、功能强大、使用灵活、占用系统资源少,可以对经过的数据进行非常细致的控制。本节首先介绍有关iptables防火墙的基本知识,包括net
2、filter框架、iptables防火墙结构与原理、iptables命令格式等内容。,9.1.1 netfilter框架,netfilter位于Linux网络层和防火墙内核模块之间,如图9-1所示。,9.1.2 iptables防火墙内核模块,netfilter框架为内核模块参与IP层数据包处理提供了很大的方便,内核的防火墙模块正是通过把自己的函数注册到netfilter的钩子函数这种方式介入了对数据包的处理。,9.1.3 iptables命令格式,在RHEL5中,iptables命令由iptables-1.3.5-1.2.1软件包提供,默认时,系统已经安装了该软件包,因此,用户可以直接输入i
3、ptables命令对防火墙中的规则进行管理。iptables命令相当复杂,具体格式如下所示:iptables-t 表名 链名 规则号 规则-j 目标“-t”选项用于指定所使用的表,iptables防火墙默认有filter、nat和mangle三张表,也可以是用户自定义的表。表中包含了分布在各个位置的链,iptables命令所管理的规则就是存在于各种链中的。该选项不是必需的,如果未指定一个具体的表,则默认使用的是filter表。,9.2 iptables主机防火墙,主机防火墙主要用于保护防火墙所在的主机免受外界的攻击,当一台服务器为外界提供比较重要的服务,或者一台客户机在不安全的网络环境中使用时
4、,都需要在机子上安装防火墙。本节主要介绍iptables主机防火墙规则的配置,包括iptables防火墙的运行与管理、RHEL 5默认防火墙规则的解释、用户根据需要添加自己的防火墙规则等内容。,9.2.1 iptables防火墙的运行与管理,RHEL 5默认安装时,已经在系统中安装了iptables软件包,可以用以下命令查看:rootlocalhost#rpm-qa|grep iptables#1规则列2规则解释3补充解释,9.2.3 管理主机防火墙规则,可以有很多功能种类的防火墙,有些是安装在某一台主机上,主要用于保护主机本身的安全;有些是安装在网络中的某一结点,专门用于保护网络中其它机子的
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- Linux 防火墙 配置

链接地址:https://www.31ppt.com/p-6511396.html