RedHatEnterpriseLinuxAS4.0教改ppt课件第15章LINUX路由器与防火墙.ppt
《RedHatEnterpriseLinuxAS4.0教改ppt课件第15章LINUX路由器与防火墙.ppt》由会员分享,可在线阅读,更多相关《RedHatEnterpriseLinuxAS4.0教改ppt课件第15章LINUX路由器与防火墙.ppt(62页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、第十五章第十五章 路由器与防火墙路由器与防火墙Red Hat Enterprise Linux AS4.0教改课件教改课件 案案 例例 二二 及及 其其 相相 关关 内内 容容 基基础础内内容容介介绍绍 案案 例例 一一 及及 其其 相相 关关 内内 容容 课课后后习习题题 课课 程程 总总 结结 与与 操操 作作 实实 训训内容导向内容导向本章教学目标:本章教学目标:掌握Linux路由器的配置掌握Linux防火墙的配置理解Linux防火墙的应用 重点:重点:Linux下路由及防火墙配置难点:难点:如何使用iptables工具配置防火墙规则。关键词:关键词:路由 防火墙 15-1 路由器的原理
2、与作用路由器的原理与作用 1.路由器的定义:路由器的定义:路由器是架构在不同的网络之间,用于 实现数据传输的路径选择的一种设备。2.路由器的作用路由器的作用 (1)协议转换 (2)路由选择 (3)流量控制 (4)数据的分段和组装 (5)网络管理 (6)隔离广播 (7)网络互联 3、路由表的分类、路由表的分类(1)静态路由表 由系统管理员事先设置好固定的路径称为静态路由表,一般是在系统安装时就根据网络的配置情况预选设定的;(2)动态路由表 动态路由表是路由器根据网络系统的运行情况而自动调整的路由表。4.路由器的工作原理路由器的工作原理(1)路由表(静态、动态)(2)源主机与目的主机在同一网络直接
3、 发送(3)不在同一网络时,源主机把数据包 发送给本网络的某一台路由器,路 由器根据路由表进行数据转发 返回首页返回首页返回首页返回首页案例一:案例一:在不同网络之间的计算机是不可能进行通信的,这时可以借助于路由器,可是一台硬件路由器的价格是比较昂贵的,如果你在做一个实验,必须要实现不同子网之间的数据的传输,可是你又没有资金去习一台价格昂贵的路由器,你该如何利用软件去实现,其实LINUX操作系统就相当于一台CISCO路由器,这时你该如何利用LINUX系统去实现三个子网间的通信;按照以下要求去进行配置;给出案例给出案例1.把一个LINUX主机作为路由器,其中有三块网卡;2.三块网卡分别对应三个子
4、网;3.网卡eth0对就192.168.1.0网段;eth1对应192.168.10.0网段;eth2对应192.168.100.0网段;4.在该系统中进行静态路由的配置,能让三个子网间相互通信;15-2 静态路由的配置及其实现静态路由的配置及其实现(1)启用Linux系统的路由转发功能#vi /etc/rc.d/rc.local 添加以下内容 echo 1 /proc/sys/net/ipv4/ip_forward与案例有关的内容分析与案例有关的内容分析(2)配置网卡接口的ip信息 通常为网关地址;(3)配置静态路由表如:#route add -net 192.168.1.0/24 dev
5、eth0#route add host 192.168.0.1 dev eth0#route add net 192.168.1.0 netmask 255.255.255.0 gw 192.168.0.1(4)测试静态路由 在不同的子网中的一台LINUX客户机上配置网络接口与网关 利用ping命令进行测试;(1)启用Linux系统的路由转发功能#vi /etc/rc.d/rc.local 添加以下内容 echo“1”/proc/sys/net/ipv4/ip_forward或#echo“echo 1”/proc/sys/net/ipv4/ip-forward”/etc/rc.d/rc.loc
6、al 15-3 动态路由及其实现动态路由及其实现(2)启用动态路由协议 zebra 简介 zebra是基于Linux系统的Cisco路由仿真软件,该软件支持IPv4、IPv6 协议和其他多种路由协议。zebra的特性:模块化设计、运行速度快、具有高可靠性;为什么使用zebra:1、替代昂贵的硬件路由器 2、配置与CISCO的IOS配置相同;zebra的安装#rpm ivh zebrai386.rpm (CD3)相关文件:vtysh/配置工具zebra.conf/zebra的主配置文件/etc/zebra/存放zebra配置文件目录创建动态路由的配置文件#touch /etc/zebra/文件名
7、.conf 注:RIP协议(路由信息协议)的配置文件名是ripd.confOSPF协议(开放式最短路径优先)的配置文件名是ospf.confBGP协议(边界网关路由协议)的配置文件名是bgp.conf 启动服务#service zebra start#service ripd start配置动态协议#vtysh rh9以下为Cisco路由器命令分组操作分组操作点评、操作演示:点评、操作演示:.返回首页返回首页返回首页返回首页案例二案例二 网络的安全是越来越重要,随着技术的发展,各类硬件防火墙一代代的产生,其实LINUX也同样的具有防火墙的功能,同时也具有代理服务器的功能,请你根据以下要求来进行
8、配置;1.利用iptables建立一个自定义链ahxh2.应用该链,对从192.168.5.123过来的数据全部丢弃;3.应用之后再删除该链;4.设置一条默认的规则,允许接收所有的数据,拒绝net表中数据通过;5.拒绝192.168.5.3主机发送icmp请求 6.拒绝192.168.5.0网段ping 防火墙主机,但允许防火墙主机ping 其他主机 7.拒绝防火墙主机向192.168.5.0网段发送icmp应答,等同于上一条指令 8.拒绝转发数据包到9.NAT,伪装内网192.168.5.0网段的的主机地址为外网192.168.1.48,这个公有地址,使内网通过NAT上网,前提是启用了路由转
9、发 10.把internet上通过80端口访问192.168.1.48的请求伪装到内网192.168.5.5这台WEB服务器,即在iptables中发布WEB服务器,前提是启用路由转发 15-4 防火墙基础防火墙基础 1.防火墙定义 防火墙是指隔离在本地网络和外界网络 之间的一道防御系统。其基本实现方式 有以下三种:(1)包过滤 (2)NAT(网络地址翻译)(3)代理服务 与案例有关的内容分析与案例有关的内容分析防火墙分类防火墙分类包过滤防火墙 (网络层)内容过滤防火墙 (应用层)2.包过滤防火墙包过滤防火墙(1)包过滤防火墙定义包过滤是用一个软件查看所流经的数据包的包头(header),由此
10、决定整个数据包的命运(丢弃/接受/其他相关操作)。(2)包过滤防火墙的工作原理 存储包过滤规则分析数据包的报头应用下一个规则允许传输?阻塞传输?末条规则?允许包阻塞包yyynnn3.Linux系统中常用的包过滤软件系统中常用的包过滤软件ipfwadm (应用于2.0内核)ipchains (应用于2.2内核)iptables (应用于2.4内核)15-5 Iptables的基础的基础filter/iptables的含义netfilter也称内核空间,是用来实现防火墙的过滤器iptables 也称用户空间,是用来指定Netfilter规则的用户工具netfilter/iptables的功能的功能
11、包过滤NAT连接跟踪QOS (网络服务质量,是网络于用户之间以及网络上互相通信的用户之间关于信息传输与共享的质的约定)filter的体系netfiltertable2rule1ipchain2ipchain1rule2table1 各部分说明:(1)表(table)定义:一种存放规则链的容器(2)链(ipchain)定义:细分表的具体功能,每条链由若干条 规则构成(3)规则(rule)定义:是一种包含条件的判断语句,用于确定 如何处理数据包15-6 利用利用iptables配置规则配置规则1.安装安装iptablesiptables相关文件:/etc/rc.d/init.d/iptables
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- RedHatEnterpriseLinuxAS4 教改 ppt 课件 15 LINUX 路由器 防火墙
链接地址:https://www.taowenge.com/p-73173318.html
限制150内