北大青鸟linux教程LNS_PPT_CHAP7_V1.2

北大青鸟linux教程LNS_PPT_CHAP7_V1.2

择,实现网络地址转换( 提供数据包的路由选择,实现网络地址转换(NAT), ), 从而解决局域网中主机使用内部IP地址也能够顺利访 从而解决局域网中主机使用内部 地址也能够顺利访 问外部网络的应用需求
防火墙的类型
硬件防火墙是功能专一的硬件设备, 硬件防火墙是功能专一的硬件设备,价格昂贵 软件防火墙的功能是由计算机中的软件实现的, 软件防火墙的功能是由计算机中的软件实现的,具有 相当大的价格优势
Page 7/47
网络层防火墙的应用原理
网络防火墙工作在TCP/IP的网络层 的网络层 网络防火墙工作在
客户程序 应用层 传输层 网络层 链路层 外部网络 上层程序 应用代理 传输层 网络层 链路层 网络层防火墙 服务程序 应用层 传输层 网络层 链路层 受保护网络
Page 8/47
Linux中代理服务和防火墙的实现 中代理服务和防火墙的实现
Linux中使用软件实现代理和防火墙功能 中使用软件实现代理和防火墙功能
使用netfilter/iptables架构实现网络防火墙的基本功能 架构实现网络防火墙的基本功能 使用 使用squid服务器软件实现 服务器软件实现HTTP服务的代理功能 使用 服务器软件实现 服务的代理功能
Page 9/47
Linux防火墙软件的发展与实现 防火墙软件的发展与实现
Linux中的防火强功能是由内核实现的 中的防火强功能是由内核实现的
内核中, 在2.0内核中,网络防火墙的操作工具名称是 内核中 网络防火墙的操作工具名称是ipfwadm 内核中, 在2.2内核中,网络防火墙的操作工具名称是 内核中 网络防火墙的操作工具名称是ipchains 之后的内核中, 在2.4之后的内核中,网络防火墙的操作工具名称是 之后的内核中 iptables
netfilter与iptables 与
的内核中使用netfilter架构实现防火墙功能 在Linux的内核中使用 的内核中使用 架构实现防火墙功能 iptables是Linux系统中为用户提供的 系统中为用户提供的netfilter管理工 是 系统中为用户提供的 管理工 用于实现对Linux内核中网络防火墙的管理 具,用于实现对 内核中网络防火墙的管理
Page 10/47
iptables规则链 规则链
iptables缺省具有 条规则链 缺省具有5条规则链 缺省具有
PREROUTING FORWARD POSTROUTING
INPUT
OUTPUT
上层应用程序(接收或发送网络数据 上层应用程序 接收或发送网络数据) 接收或发送网络数据
Page 11/47
iptables规则表 规则表
iptables缺省具有 个规则表 缺省具有3个规则表 缺省具有
Filter:用于设置包过滤 : NAT:用于设置地址转换 : Mangle:用于设置网络流量整形等应用 :
不同的规则表由不同的规则链组成
Filter:INPUT

北大青鸟linux教程LNS_PPT_CHAP7_V1.2相关文档

最新文档

返回顶部