freepeople性欧美熟妇, 色戒完整版无删减158分钟hd, 无码精品国产vα在线观看DVD, 丰满少妇伦精品无码专区在线观看,艾栗栗与纹身男宾馆3p50分钟,国产AV片在线观看,黑人与美女高潮,18岁女RAPPERDISSSUBS,国产手机在机看影片

正文內(nèi)容

linux網(wǎng)絡(luò)安全控制(參考版)

2025-01-14 11:36本頁(yè)面
  

【正文】 ( 5)在 Linux服務(wù)器上實(shí)現(xiàn)智能的 DNS服務(wù)。 ( 3)發(fā)布內(nèi)網(wǎng) Web服務(wù)到 Inter。 ( 1)禁止所有的客戶機(jī)使用 。 【 練習(xí) 2】 在 Linux服務(wù)器上建立 ADSL連接。 ( 2)禁止子網(wǎng) eth0訪問本機(jī)的 Web服務(wù)。 ? iptables t nat I PREROUTING i ppp0 p tcp dport 3389 j DNAT todestination :3389 練習(xí)題 【 練習(xí) 1】 使用 iptables作防火墻,設(shè)置以下規(guī)則。 ? iptables I INPUT i ppp0 p icmp j DROP 發(fā)布內(nèi)部網(wǎng)絡(luò)服務(wù)器 ? 【 例 1】 發(fā)布內(nèi)網(wǎng) Web服務(wù),Inter用戶通過訪問 ppp0的 IP地址即可訪問該主機(jī)的 Web服務(wù)。 ? iptables I FORWARD s dport 23 j DROP 強(qiáng)制訪問指定的站點(diǎn) ?【 例 】 強(qiáng)制所有的客戶機(jī)訪問 Web服務(wù)器。 ? iptables I FORWARD s DROP 禁止客戶機(jī)訪問某些服務(wù) ?【 例 1】 禁止 機(jī)使用 FTP協(xié)議下載(即封閉 TCP協(xié)議的 21端口)。 ? iptables I FORWARD d j DROP 禁止某些客戶機(jī)上網(wǎng) ?【 例 1】 添加 iptables規(guī)則禁止 IP地址為。 案例 ? 禁止客戶機(jī)訪問不健康網(wǎng)站 ? 禁止某些客戶機(jī)上網(wǎng) ? 禁止客戶機(jī)訪問某些服務(wù) ? 強(qiáng)制訪問指定的站點(diǎn) ? 禁止使用 ICMP協(xié)議 ? 發(fā)布內(nèi)部網(wǎng)絡(luò)服務(wù)器 ? 智能 DNS服務(wù) 禁止客戶機(jī)訪問不健康網(wǎng)站 ?【 例 1】 添加 iptables規(guī)則禁止用戶訪問域名為 。本機(jī)上運(yùn)行的程序可以發(fā)送數(shù)據(jù)包,這些數(shù)據(jù)包會(huì)經(jīng)過 OUTPUT鏈,然后到達(dá)POSTROUTING鏈輸出。 ? 如果數(shù)據(jù)包就是進(jìn)入本機(jī)的,它就會(huì)沿著圖向下移動(dòng),到達(dá) INPUT鏈。范例如下: iptables t nat A PREROUTING i eth1 p tcp dport 80 j DNAT todestination :80 源 NAT ?源 NAT( SNAT) ? 改寫封包來源 IP 為某特定 IP 或 IP 范圍,可以指定 port 對(duì)應(yīng)的范圍,進(jìn)行完此處理動(dòng)作后,將直接跳往下一個(gè)規(guī)則鏈( mangle:postrouting)。( 本機(jī)接收數(shù)據(jù)包時(shí)轉(zhuǎn)換 ) ?POSTROUTING ? 可以在這里定義進(jìn)行 源 NAT的規(guī)則,系統(tǒng)在決定了數(shù)據(jù)包的路由以后在執(zhí)行該鏈中的規(guī)則。如果不存在匹配映射項(xiàng)則將數(shù)據(jù)包丟棄。 ? 當(dāng) NAT服務(wù)器接收到應(yīng)答信息后,檢查 NAT映射表。然后 NAT服務(wù)器利用轉(zhuǎn)換后的地址發(fā)送數(shù)據(jù)包到 Inter主機(jī)上。 ? 如果還沒有為該內(nèi)部主機(jī)建立地址轉(zhuǎn)換映射項(xiàng), NAT服務(wù)器就會(huì)決定對(duì)該地址進(jìn)行轉(zhuǎn)換(建立:2320←→ :2320的映射項(xiàng),并記錄會(huì)話狀態(tài))。 NAT的工作原理 ?動(dòng)態(tài)網(wǎng)絡(luò)地址轉(zhuǎn)換 NAT的工作原理 ? 當(dāng)內(nèi)部主機(jī)( IP地址為 )需要建立一條到I
點(diǎn)擊復(fù)制文檔內(nèi)容
試題試卷相關(guān)推薦
文庫(kù)吧 www.dybbs8.com
備案圖鄂ICP備17016276號(hào)-1