- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
信息安全-Iptables-蒋智超
Iptables
一、实目的验
1.理解iptables工作机理
2.熟练掌握iptables包过滤命令及规则
3.学会利用iptables对网络事件进行审计
4.熟练掌握iptables NAT工作原理及实现流程
5.学会利用iptables+squid实现Web应用代理
实验内容
一.包过滤实验
操作概述:为了应用iptables的包过滤功能,首先我们将filter链表的所有链规则清空,并设置链表默认策略为DROP(禁止)。通过向INPUT规则链插入新规则,依次允许同组主机icmp回显请求、Web请求,最后开放信任接口eth0。iptables操作期间需同组主机进行操作验证。
(1)清空filter链表所有规则链规则。
iptables命令 : iptables -t filter -F
(2)同组主机使用/opt/ExpNIS/NetAD-Lab/Tools/portscan/nmap工具对当前主机进行端口扫描。
nmap端口扫描命令: nmap -sS -T5 同组主机IP 。
「说明」 nmap具体使用方法可查看实验13|练习一|实验原理。
查看端口扫描结果,并填写表21-2-1。
表21-2-1
(3)查看INPUT、FORWARD和OUTPUT链默认策略。
iptables命令 : iptables -t filter -L 。
(4)将INPUT、FORWARD和OUTPUT链默认策略均设置为DROP。
iptables命令:iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
同组主机利用nmap对当前主机进行端口扫描,查看扫描结果,并利用ping命令进行连通性测试。
(5)利用功能扩展命令选项(ICMP)设置防火墙仅允许ICMP回显请求及回显应答。
ICMP回显请求类型8;代码 0 。
ICMP回显应答类型0 ;代码0 。
iptables命令 :iptables -I INPUT -p icmp --icmp-type 8/0 -j ACCEPT
iptables -I OUTPUT -p icmp --icmp-type 0/0 -j ACCEPT
利用ping指令测试本机与同组主机的连通性。
(6)对外开放Web服务(默认端口80/tcp)。
iptables命令:iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I OUTPUT -p tcp --sport 80 -j ACCEPT
同组主机利用nmap对当前主机进行端口扫描,查看扫描结果。
(7)设置防火墙允许来自eth0(假设eth0为内部网络接口)的任何数据通过。
iptables命令:iptables -A INPUT -i eth0 -j ACCEPT
iptables -A OUTPUT -o eth0 -j ACCEPT
同组主机利用nmap对当前主机进行端口扫描,查看扫描结果。
二.NET服务器
1.确定各接口IP地址
(1)默认内网IP地址/24、外网IP地址/24。配置完成内网主机eth0接口IP地址及默认网关(指向NAT服务器内网接口),NAT服务器eth0和eth1接口IP地址,外网主机eth0接口IP地址,并完成下列问题的填写:
内网主机IP: 0/24,其默认网关:50 ;
外网主机IP :0/24 ; ;
NAT服务器内网接口IP:50/24、外网接口IP :50/24。
(2)内网主机添加静态ARP缓存表项目
NAT服务器作为内网主机访问外网的唯一的安全网关,其IP与MAC地址应被绑定到内网主机的ARP缓存表中,防止内网主机遭受ARP欺骗、IP欺骗等网络行为,添加ARP静态表项命令如下:
例如NAT服务器内网接口的IP地址为0,MAC地址为aa:bb:cc:dd:ee:ff,则添加静态表项的命令为arp -s 0 aa:bb:cc:dd:ee:ff。
(3)内网主机对NAT服务器内网接口进行连通性测试(ping);外网主机对NAT服务器外网接口进行连通性测试(ping)。
2.设置iptables规则允许内部网络访问外部网络
操作流程:首先开
您可能关注的文档
最近下载
- 白马湖景区入口节点景观方案设计.pptx
- 《中国神话传说》分享课教学反思-郭丽媛.docx VIP
- 数学作业分层设计的实效性南阳完小马晓娟.ppt VIP
- 2024年国开电大《行政法与行政诉讼法》形考任务3-4网考题库(附答案).pdf VIP
- 2023年中国小微信贷行业市场深度分析报告.pdf
- (必会)企业人力资源管理师(三级)近年考试真题题库汇总(300题).docx
- 被告(第三人)信息表.doc VIP
- 小班语言:秋叶飘.ppt
- Unit 3 My School (Period 3)课件-人教版英语七年级上册2024.pptx VIP
- 2022年银行工作人员”屡查屡犯“问题整治专题培训考核试题及答案.docx
文档评论(0)