iptables——主機防火牆配置應用

環境:公司的WEB服務器、網關服務器均採用RHEL6操作系統,爲了加強網絡訪問的安全性,要求管理員熟悉iptables防火牆規則的編寫,以便制定有效、可行的主機防護策略

180400200.jpg

180406430.jpg

180411496.jpg

180415239.jpg

180419509.jpg

180424838.jpg

180427467.jpg

180430665.jpg

180433325.jpg

180437585.jpg


實驗要求:兩臺linux服務器,一臺外網測試機

內網服務器有DNSWEBFTP服務

內網服務器IP192.168.1.2,網關,192.168.1.1 vmnet1

網關服務器IPeth0192.168.1.1 vmnet1 eth1192.168.2.1 vmnet8

外網測試機IP192.168.2.2 vmnet8

要求1:允許訪問本機位於80端口的WEB服務,禁止訪問其它端口的TCP請求

要求2:允許接收響應本機PING測試請求的各種ICMP數據包,即內服務器可以PING其它人,但其它人不能PING

要求3:允許發往本機以建立連接或與已有連接相關的各種TCP數據包,以FTP爲例

要求4:讓局域網192.168.1.0網段的主機只允許往外網測試機訪問其TCP 80202125110143端口,UDP53端口

實驗拓撲圖:

180625229.jpg

180655662.jpg

180656540.jpg

180658450.jpg

180658789.jpg

180700710.jpg

180703623.jpg

180706969.jpg

180707907.jpg

180708285.jpg

180709443.jpg

180711429.jpg

180713829.jpg

180715656.jpg

180716509.jpg

180717226.jpg

180718743.jpg

180720675.jpg

180721223.jpg

180723511.jpg

180726448.jpg

180728709.jpg

180730899.jpg

180734884.jpg

180736708.jpg

180737792.jpg

180738588.jpg

180738363.jpg

180741471.jpg

180743415.jpg

180744233.jpg

180745417.jpg

180748378.jpg

180814776.jpg

180816801.jpg

180819839.jpg

180820453.jpg

180821182.jpg

180822510.jpg

實驗完成


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章