- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Linux系统下Iptables在网络安全中的应用 摘要:以南阳市科技信息中心为例,以加强网络安全节省网络投资为目的,完成了一个以linux系统下iptables为平台的网络安全防御系统。该系统利用linux的开源稳定特性,提供一个高性能、高安全性、低成本的网络安全解决方案。 关键词:linux;iptables;网络安全;负载均衡 中图分类号:TP316 文献标识码:A文章编号:1009-3044(2011)23-5606-02 Linux System Iptables under in the Application of Network Security WANG Jian-qiang, YANG Hua, SUN Xue-feng, ZHANG Xiu-yun (Nanyang Science and Technology Information Center, Nanyang 473000, China) Abstract: In nanyang information center as an example, in order to strengthen the network security save the network investment for the purpose, completed a Linux system for the platform iptables defense of network security system. This system USES Linux open source stable characteristics, providing a high performance, high security, low cost of network security solutions. Key words: linux; iptables; network security; load balance Iptables由Netfilter项目开发,自2001年1月Linux 2.4内核发布以来,它就成为Linux的一部分了。多年来,iptables已发展成为一个功能强大的防火墙,它已具备通常只会在专有的商业防火墙中才能发现的大多数功能。例如,iptables提供了全面的协议状态跟踪、数据包的应用层检查、速率限制和一个功能强大的机制以指定过滤策略。 由于iptables完全免费、功能强大、使用灵活、可以对流入和流出的数据包进行细化控制,也可以在一台低配置的机器上很好的运行。所以linux系统下iptables为平台的网络安全解决方案,对于中小型企业都具有重要的意义。 1 需求分析 网络安全是企业网络正常运行的前提。网络安全不单是单点的安全,而是整个企业信息网的安全,需要从物理、网络、系统、应用和管理方面进行立体的防护。要知道如何防护,首先需要了解安全风险来自于何处。网络安全系统必须包括技术和管理两方面,涵盖物理层、系统层、网络层、应用层和管理层各个层面上的诸多风险类。无论哪个层面上的安全措施不到位,都会存在很大的安全隐患,都有可能造成业务网络的中断。因此企业的网络安全在企业中具有非常重要的作用。 本平台最突出的特点是网络运营成本低,比较适合中小型企业、学校等。目前,许多企业网络采用电信级别的硬件安全设备,其昂贵的设备费用、维护费用、设备更新费用成为企业的重要负担。本方案与以上所比具有以下优势: 1)对企业现有网络没有影响。 2)节省昂贵的电信级硬件安全设备费用、维护费用。 3)系统升级管理方便、升级费用低廉。 4)对管理员的技术能力要求不高,系统容易被掌握。 5)本方案的源代码全部是公开的系统,可以有效的后门等存在的网络安全隐患。 6)所有网络应用放置在内网服务器上,加强网络安全性。 2 解决方案 本平台放置在网络出口,平台分为内网和外网。所有的企业应用放置在内网服务器上,所有的上网用户也分配虚拟ip地址通过代理服务器上网。示意图如图1。 搭建平台前准备,计算机一台(需要双网卡),安装带有iptables的linux系统、交换机2台、服务器和终端若干。以我单位的现状为例: 2.1 内部公共服务(DNS、WEB、Email、ftp、数据库等)的实现 1)平台服务器绑定公共服务器需要的ip地址 假设需要绑定多IP的网卡是eth0,在/etc/sysconfig/network-scripts目录里面创建一个名为ifcfg-eth0:0的文件, 内容样例为: DEVICE=”eth0:0″ IPADDR
您可能关注的文档
最近下载
- 海南槟榔加工厂项目建设可研报告.doc VIP
- 智慧消防整体解决方案智慧 智慧消防云平台消防大数据一体化管理平台解决方案.ppt VIP
- 12J9-1 河北《室外工程》.docx VIP
- 中国经济信息社新华国际金融中心发展指数报告202269页.pdf VIP
- 2024 10kV~500kV输变电设备交接试验规程.docx
- 2024新华波罗的海国际航运中心发展指数报告.pdf VIP
- 高中中学消防安全课件下载.ppt VIP
- 大学生如何保护自己的心理健康【优质公开课】精品PPT课件模板.pptx VIP
- 中国儿童视听百科.飞向太空几年级学生阅读.pdf VIP
- 商务数据分析与应用(微课版).pptx
有哪些信誉好的足球投注网站
文档评论(0)