使用Iptables构建Linux防火墙.ppt
《使用Iptables构建Linux防火墙.ppt》由会员分享,可在线阅读,更多相关《使用Iptables构建Linux防火墙.ppt(21页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、使用使用Iptables构建构建Linux防火墙防火墙相关参考文献相关参考文献nLinux2.4PacketFilteringHOWTOnLinux2.4NATHOWTOn信息安全综合实验讲义LinuxKernel中的包过滤防火墙nIpfw/ipfwadmn2.0.*中使用移植于BSD的ipfwn缺点:包过滤、NAT等代码混杂在整个网络相关代码中nIpchainsn2.2.*中使用nNetfilter/iptablesn2.4.*n模块化,支持状态跟踪Netfilter/iptablesn可以实现完整的基于连接跟踪的包过滤防火墙n支持包过滤,双向地址转换n路由型Netfilter结构示意图结构
2、示意图filter内定规则链进来的数据包路由本机发出的数据包FORWARDINGINPUTOUTPUTnat中的内定规则链PREROUTING进来的数据包路由本机发出的数据包POSTROUTINGPREROUTING 处理DNAT规则POSTROUTING 处理SNAT规则连接的第一个数据包处理后会保持一些信息,用来在应答的数据包再次通过时修改数据包内容netfilter/iptablesNetfilter/iptablesnNetfilter/iptablesnNetfilter是Linuxkernel中对数据包进行处理的框架n定义了5个HOOK位置nNF_IP_PRE_ROUTINGnNF
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 使用 Iptables 构建 Linux 防火墙
限制150内