LinuxJiaoCheng

LinuxJiaoCheng.com
Linux教程网——精选每一篇高品质的技术干货
  1. 首页
  2. 开源快讯
  3. 正文

LINUX的使用如何在虚拟机中实现进行讨论工作原理

2023年5月22日 74点热度

在虚拟机中实现基于iptables防火墙摘要:介绍Linuxiptables的基本原理,结合虚拟机阐明了怎样使用IPtables在网路中实现内外网的访问控制,并实现了典型的访问控制案例关键词:虚拟机;iptables;防火墙中图分类号:TP311文献标示码:A文章编号:1009-3044(2017)02-0208-02因为LINUX是源代码开放的免费软件,现今使用LINUX的人越来越多。同时LINUX又具有比WINDOWS更强化大的稳定性和安全性,非常是网路服务这个部份,LINUX具有和兼容几乎所有WINDOWS的网路服务,所以如今在互联网上出现的LINUX服务器所占比列也渐渐降低,基于LINUX的使用越来越广泛,好多中学都开办了LINUX课程。本文主要对LINUX服务器上常用的iptables防火墙的使用怎样在虚拟机中实现进行讨论iptables工作原理IPTables包含3个表,分别是Filter、NAT、Manage通过这几个表可以设置对数据包进行过滤和筛选。具体来说linux虚拟机有防火墙吗,Filter表可以实现数据包过滤linux查看硬件信息,NAT表可以实现地址转换linux虚拟机有防火墙吗,Manage表主要拿来对数据包进行处理。在每位表中又包含若干链,每位链都可以设置一些规则,通过使用链中的规则以对流进的数据包作出判定。

依据表和链的结合情况,下边几种是时常遇到的情况。当INPUT链坐落filter配目的IP是本机的数据包;FORWARD链坐落filter匹配穿过本机的数据包;PREROUTING链坐落nat于更改目的地址(DNAT);POSTROUTING链坐落natiptables的过滤规则IPtables命令由六个基本部份构成,下边分别介绍1)要操作的表:主要有三个分别是filter实现数据报过滤;nat实现网路地址转换;Mangle实现数据报处理2)操作命令:主要有-A、-I、-D、-R、-F等单字符命令,表示添加、插入、删除、替代、清空等等操作3)要操作的链:INPUT链坐落filter表,匹配目的IP本机的数据包,FORWARD链坐落filter表,匹配穿过本机的数据包,PREROUTING链坐落nat表,用于更改目的地址(DNAT),POSTROUTING:坐落nat表,用于更改源地址(SNAT)5)匹配条件:根据进出的端口、地址、接口和合同类型来进行匹配在虚拟机中配置LINUX的iptables工作环境拓扑结构如下所示,中间为LINUX服务器,左右两端分别模拟外网和内网计算机及网关,总共使用两个WINDOWSSERVER2003主机。

分别使用不同的VMNET进行网路隔离,下边用了两个VMNET虚拟交换机进行隔离,其中外网使用VMNET3,而内网使用VMNET5CCC10.0.0.6(VNET3)(gw:10.0.0.1)----10.0.0.1(eth1--vnet)LINUX192.168.100.1(eth0--vnet5WINDOWSSERVER2003主机而且都配置了IIS以易于测试4.1数据转发配置和测试因为要测试数据的转发,所以须要打开IP转发功能,可以更改/etc/sysctl.conf文件,net.ipv4.ip_forward保存并退出,同时执行如下命令使之生效cd/etc[root@localhostetc]#sysctl[root@localhost/]#iptablesDROP/删掉INPUT链中的ICMP规则DROP/严禁转发PINGDROP/转发PING4.2地址转换配置和测试1)SNAT:假如没有NAT,在企业中,外网用户要访问外部网站须要配置单独的网段IP常用linux系统,基于成本,这几乎不可能。一般的做法是将外网用户访问恳求做地址转换,将用户的内部地址从外网步入网段的时侯进行SNAT转换,并由转换设备记住转换的过程之后以便把应答的数据发送给正确的外网计算机。

linux虚拟机有防火墙吗_vmware 虚拟防火墙_linux防火墙 ddos

转换设备一般使用路由器或则防护墙,以将外网私有IP转换为网段IP装WIRESHARK找到光P-SERVER---图形界面下点右键安装如下4个RPM包(在ISO文件中可以找到,坐落/Server目录中)即可,分别是lm_sensors-2.10.0-3.1.i386.rpm、可以看见源地址被转换成对外插口IP而不是CCC10.0.0.6访问内网HTTP也没问题,可以在LINUX计算机的ETH0插口抓包验证,如图1所示发觉抓包图上看到源地址早已被转换为外部地址2)DNAT:当企业须要对外发布自己的各项服务,例如WEB服务、FTP服务、邮件服务等等,而发布的服务器可以使用外网IP,内网用户假如想访问那些服务,这么必须在内外网的关联设备上做DNAT以实现目标地主转换,访问者只须要访问DNAT对应的IP地址就可以通过DNAT设备把恳求转发到外敷服务器,同样DNAT转换过程也会被记录以把应答数据顺利送出去tcp--dport80实际测试后在LINUX计算机的ETH0插口抓包验证,结果如图2。即使外部计算机最终访问到外网发布的WEB务,并且访问时可以听到三次握手发生在两个外部地址之间,一个是访问者IP,另外一个是LINUX服务器对外插口IP4.3访问控制以下可以通过iptable命令实现对访问的精细控制4.4保存规则iptables-save>/etc/iptables-scriptLINUX教学实践中,由于实验室常常都不会去做LINUX系统,所以在教学中使用虚拟机是特别好的一种方法,通过VMWARE软件的强悍的网路虚拟功能可以自由搭建各类各样的网路环境,以实现各类常见的配置王卫星,李斌.基于NetfilterLinux防火墙[J].山东笔记本,2009(3).服务器架设手册[M].上海:复旦学院出版社,2014.服务器配置全程实录[M].上海:人民邮电出版社,2010.

linux防火墙 ddos_linux虚拟机有防火墙吗_vmware 虚拟防火墙

本作品采用 知识共享署名 4.0 国际许可协议 进行许可
标签: iptables linux服务器 linux系统 虚拟机
最后更新:2023年5月22日

Linux教程网

每日更新,欢迎收藏♥ 不积跬步无以至千里,加油,共勉。

点赞
< 上一篇
下一篇 >

文章评论

您需要 登录 之后才可以评论

Linux教程网

每日更新,欢迎收藏♥
不积跬步无以至千里,加油,共勉。

最新 热点 随机
最新 热点 随机
freebsd 桌面 linux FreeBSD桌面:优缺点一览 开源软件最古老的笑话:代码是自具文档化的self-documenting 掌握Linux发行版查询技巧 如何查询Linux操作系统版本及版本号? 运行Linux sh文件的简单流程 如何让Linux启动后自动进入图形界面或不让它进入 Linux下轻松查看MQ版本,实现进程间通信 系统默认运行级别不能设为,否则后果很严重 解密qimo linux中文:10个方面全面分析 Linux系统版本查看方法大全 Ubuntu的早期Linux版本的安装步骤及使用方法介绍 Linux打开bin文件方法大全 Linux下postgresql下载安装攻略 linux操作系统共有几种版本?最新的是哪个? 基于最新的Linux4.0内核.pdf立即下载深入Linux设备驱动程序内核机制 快速上手Linux mount -a命令,注意事项必读! Linux操作系统当前运行级别的五种方法和方法检查 Linux服务器虚拟化,全面指南! Linux创建用户指定目录,轻松操作! Linux下的7个运行级别是什么?
战区陆军采用国产硬件打造动态高效安全可靠的云桌面办公系统Linux启动进程命令解析:9方面详解《深入理解Linux内核》第三版将引领你畅游内核的心脏Win7操作系统虚拟机镜像下载指南重庆海泰管理服务有限公司,,消防控制系统认识《深入理解Linux内核,第三版》:内核处理cpuWin7安装Linux双系统攻略STM3232F系列飞控的目录结构与编译选项,你了解吗?Linux虚拟IP配置,高可用轻松达成inode 硬盘 删除两个文件 -linux 如何把底层的复杂性抽象成一个简单概念?Linux编译安装MySQL,注意事项!linux mint cinnamon mate 定制你的Linux Mint,享受Cinnamon和Mate之美!虚拟主机购买入口:Windows和Linus系统之间的对比对比WindowsServer认证需要多个测试,这些测试由System.Client红帽Linux软件安装指南如何选择服务器的操作系统?WindowsServer或Linux系统轻松学会Linux编程,零基础也能行!WindowsServer20082008操作系统的特点及应用程序介绍Linux必备:APT软件包管理器应用主机操作系统 (T·每日一练)2016年10月21日
6年+鹅厂运维经验,从零搭建运维体系的实战经验 国产的Linux操作系统哪些最好用对电脑的要求是什么 只不过这时候需要借助U盘来重装系统,跟着步骤操作肯定能够成功 简述嵌入式串口开发及配置串口工具 轻松实现大文件分割!Linux技巧与注意事项全解析 Linux系统编写字符设备驱动程序的基本框架,我们的阶梯! 雪豹水果机快速预览:缩小当前分区,为雪豹和安装盘腾出空间第二步 centos mencoder CentOS高效视频编码:Mencoder实战 轻松发包,教你使用 Linux 发布软件! 希赛网络操作系统的功能和特性 Linux基础安装Linux操作系统Linux常用命令Linux启动过程详解(组图) LinuxLVM磁盘扩容内容-上海怡健医学 Linux系统的有效登录模式的主要作用是根据记录在//inittab Linux有三个查看文件的命令和命令 探究Linux语音识别引擎的8大优势,助你高效应用! Linux安装SSL证书,实现HTTPS加密传输 开源软件最古老的笑话:代码是自具文档化的self-documenting linux系统虚拟机 Linux下与解除U盘的原因及解决办法!! AAA协议认证工作原理及优势认证 大部分简单介绍下都有哪些国产操作系统系统?简单
标签聚合
linux分区 电脑 centos 虚拟机 操作系统开发 操作 linux系统 软件 文件目录 linux服务器
书籍
课程
技术群
技术干货大合集↓
  • 2023年5月 / 110篇
  • 2023年4月 / 115篇
  • 2023年3月 / 108篇
  • 2023年2月 / 82篇
  • 2023年1月 / 162篇
  • 2022年12月 / 176篇
友情链接:

Linux书籍 | Linux命令 | Linux系统 | RHCE红帽认证 | Linux软件 | Linux教程 | CentOS系统 | Linux内核 | Linux服务器 | Linux大神 | IT资源

COPYRIGHT © 2023 linuxjiaocheng.com ALL RIGHTS RESERVED.

京ICP备16058923号-3