第18章 Iptables与代理服务器(上).ppt
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《第18章 Iptables与代理服务器(上).ppt》由会员分享,可在线阅读,更多相关《第18章 Iptables与代理服务器(上).ppt(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、12LINUX高级企业服务器管理高级企业服务器管理Linux Advanced Enterprise Server Management3Redhat5的安装与桌面的使用的安装与桌面的使用常用命令与文本编辑器常用命令与文本编辑器viLinux的文件系统的文件系统Linux下硬件管理下硬件管理用户和组的管理用户和组的管理Linux下软件的安装与管理下软件的安装与管理Linux网络基础与网络服务的管理网络基础与网络服务的管理打印服务器打印服务器文件服务器文件服务器NFS与与samba引导服务器引导服务器dhcp和和NIS LINUX高级企业服务器管理高级企业服务器管理课程结构课程结构LINUX高级
2、企业服务器管理Dns服务器服务器4apache服务器服务器Mail服务器服务器ftp服务器服务器Ldap服务器服务器远程管理工具远程管理工具Mysql数据库数据库Iptables与代理服务器与代理服务器Linux系统的自动化任务系统的自动化任务Linux下数据备份与恢复下数据备份与恢复Linux内核编译与内核编译与shell基础基础 LINUX高级企业服务器管理高级企业服务器管理课程结构课程结构LINUX高级企业服务器管理(续)常用命令参考常用命令参考(附录附录)5第第18章章 Iptables与代理服务器与代理服务器(上上)本章学习目标p了解iptables的工作原理p掌握防火墙的常用参数p
3、掌握防火墙的基本配置6防火墙简介防火墙简介什么是防火墙 防火墙就是管理流经网络的资料封包的一种机制它主要通过对网络封包的包头进行分析,来决定封包是否可以流经本机防火墙种类u以设备划分:1):软件防火墙 软件防火墙就是保护计算机的一套软件,装在计算机里面,以提供保护计算机的功能。如用Linux主机架设一个防火墙 2):硬件防火墙 硬件防火墙主要是由厂商设计好的硬件,里面有自己的操作 系统,以提供封包过滤机制,故性能较佳。7防火墙简介防火墙简介u以技术划分1):包过滤型 主要依据是网络中的分包传输技术。包过滤技术的优点是简 单实用,实现成本较低 2):网络地址转换 将封包中的来源或者目的IP进行更
4、改,可以使私有网络连上 互连网 3):代理性防火墙 可以代理客户端将需要的资料进行查找并返回给客户端,安 全性较高,但是性能要求较高 4):监测型防火墙 可以对各个网络层进行主动的数据分析,安全性极高,但性 能要求很高8Linux下的防火墙机制下的防火墙机制Linux下的防火墙软件Linux防火墙直接由内核进行处理,安全性高不同的Linux内核使用的防火墙机制 内核版本 使用的软件 2.0 ipfwadm 2.2 ipchains 2.4 与 2.6 iptables9iptables防火墙框架图防火墙框架图10iptables结构结构表iptables是由几张表所组成,每张表又由几条链组成,
5、每张表负责不同的封包处理机制,每条链负责不同的封包走向,具体采取的策略由链里的规则设定ufilter表:用于过滤封包uNat表 :用于做地址转换 链uINPUT链:存在于filter表,主要用于处理进入本机的封包uOUTPUT链:存在于filter表,主要用于处理离开本机的封包uFORWARD链:存在于fileter表,主要用于处理穿过本机的封包uPREROUTING:存在于nat表,主要用于修改目的地址(DNAT)uPOSTROUTING:存在于nat表,主要用于修改来源地址(SNAT)11iptables的相关文件的相关文件防火墙配置保存文件p/etc/sysconfig/iptables
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 第18章 Iptables与代理服务器上 18 Iptables 代理服务器
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内