国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

LINUX 下基于路由策略的IP地址控制實(shí)例
2006-04-07   網(wǎng)絡(luò)

一、背景描述
如圖,LINUX是一臺(tái)網(wǎng)關(guān)服務(wù)器,內(nèi)有3塊網(wǎng)卡
eth1綁定172.17.0.0/16的IP,該網(wǎng)段IP可以通過172.17.1.1上網(wǎng)
eth0綁定192.168.10.0/24的IP,該網(wǎng)段IP可以通過192.168.10.1上網(wǎng)
eth2綁定192.168.1.1,是內(nèi)網(wǎng)用戶的網(wǎng)關(guān)

此主題相關(guān)圖片如下:
按此在新窗口瀏覽圖片

二、需求分析
內(nèi)網(wǎng)用戶應(yīng)該走172.17.1.1這個(gè)路由上網(wǎng)
但由于工作需要,部分用戶應(yīng)該有訪問圖中“專用網(wǎng)絡(luò)”的權(quán)限
也就是說,應(yīng)該走192.168.10.1這個(gè)路由
另外一點(diǎn),所有人應(yīng)該可以訪問FTP服務(wù)器,這個(gè)服務(wù)器的IP是192.168.10.96
也就是說,走172.17.1.1路由的人,也應(yīng)該能訪問192.168.10.96,且可以上網(wǎng)
三、解決方案
要解決這個(gè)問題,用到了一下幾個(gè)命令,具體使用方法需要另查資料
ip route
ip rule
arp
注:關(guān)于ip命令的用法,請查閱ip中文手冊,www.google.com上有
1、綁定IP
ifconfig eth1 172.17.3.x netmask 255.255.0.0
ifconfig eth0 192.168.10.2 netmask 255.255.255.0
ifconfig eth2 192.168.1.1 netmask 255.255.255.0
然后分別修改/etc/sysconfig/network-script/ifcfg-ethx文件,以使計(jì)算機(jī)啟動(dòng)自動(dòng)設(shè)置IP地址
2、創(chuàng)建特殊路由表
vi /etc/iproute2/rt_table
代碼:
#
# reserved values
#
255 local
254 main
253 default
0 unspec
200 NET10
#
# local
#
#1 inr.ruhep

上面那個(gè)200 NET10為新添加,自定義編號為200,名字為NET10
3、向NET10路由中添加它自己的默認(rèn)路由
代碼:
ip route add default via 192.168.10.1 table NET10

注意,這個(gè)table NET10一定不要忘了寫,否則寫到了主路由表中
4、創(chuàng)建特殊路由規(guī)則
用ip rule可以看到計(jì)算機(jī)當(dāng)前的路由規(guī)則
引用:
0: from all lookup local
32766: from all lookup main
32767: from all lookup default

可以看到,規(guī)則中走了3個(gè)路由表,local、main、default
我們平常用route看到的,實(shí)際是路由表main
這些規(guī)則是按序號大小順序走的,一個(gè)不同,則走下一個(gè),知道通路或走完為止
開始添加我們自己的路由NET10到路由表中
代碼:
ip rule add from 192.168.1.222 pref 10000 table NET10

這個(gè)意思是說,如果來自IP地址為192.168.1.222的訪問,則啟用NET10的路由表中的路由規(guī)則
而NET10的路由規(guī)則是什么呢?上面已經(jīng)設(shè)置了,走的是192.168.10.1的網(wǎng)段
接下來,使LINUX可以NAT(這里不再細(xì)說HOW TO了)
5、讓所有人可以訪問192.168.10.xx(這個(gè)IP不便說出來)
因?yàn)槠溆嗳硕甲吡?72.17.1.1這個(gè)路由,所以他們是無法訪問192.168.10.xx的
怎么才能實(shí)現(xiàn)呢?再添加個(gè)策略就可以了!
代碼:
ip rule add to 192.168.10.xx pref 10001 table NET10

這句話的意思是說,所有人,如果目的IP是192.168.10.xx,則臨時(shí)使用NET10的路由表
這樣做,安全會(huì)不會(huì)有安全問題呢?路由變了,他們會(huì)不會(huì)訪問到專用網(wǎng)絡(luò)呢?
不會(huì)的,因?yàn)槁酚梢?guī)則是to 192.168.10.xx,也就是目標(biāo)是96時(shí),才該路由的,訪問別的網(wǎng)站還是走原來的路由。
如果說訪問到專用網(wǎng)絡(luò)的機(jī)器,也就只有10.xx這一臺(tái)而已。
這里,我們還可以做一個(gè)小技巧,不告訴別人192.168.10.xx的地址,只告訴他們網(wǎng)關(guān)192.168.1.1上有這個(gè)服務(wù)
iptables -t nat -A PREROUTING -d 192.168.1.1/32 --dport 21 -j DNAT --to 192.168.10.xx:21
6、防止其他人篡改IP地址而獲得特殊權(quán)限
arp有個(gè)靜態(tài)功能CM,不是C,大家可能知道
如果給一個(gè)IP地址強(qiáng)行綁定一個(gè)非他自己的MAC,會(huì)怎么樣呢?雙方會(huì)話將會(huì)失敗!
好,我們來利用這一點(diǎn)!
首先,我寫了一個(gè)文件iproute.c
代碼:
#include <stdlib.h>
#include <stdio.h>
main ()
{
int i;
for(i=2;i<255;i++)
printf("192.168.1.%d 00:00:00:00:00:00 ",i);
}

gcc iproute.c -o iproute
將編譯出一個(gè)可執(zhí)行文件
注:不應(yīng)該包括主機(jī)IP地址本身,所以從2循環(huán)到254(255是廣播)
其次,生成一個(gè)C的IP地址和全為00的MAC地址
代碼:
./iproute > /etc/ethers


再次,修改IP-MAC匹配列表
vi /etc/ethers
具體怎么該我就不用細(xì)說了,相信大家都會(huì)
最后,做靜態(tài)IP-MAC綁定
arp -f
7、為了安全,建立防火墻,修改main路由表
默認(rèn)的路由表應(yīng)該有192.168.10.0/24和172.17.0.0/16網(wǎng)段的內(nèi)容,為了安全,可以去掉
另外,如果是AS3的話,還會(huì)有169.254.0.0/16的路由,具體為什么我不知道,去掉
然后寫一個(gè)防火墻腳本,利用iptables,把你的機(jī)器變得更加堅(jiān)固!

熱詞搜索:

上一篇:LINUX 軟件安裝及RPM的使用
下一篇:LINUX下的目錄詳細(xì)說明

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲在线视频一区| 9人人澡人人爽人人精品| 丁香六月综合激情| 欧美性生活一区| 国产视频一区二区在线| 亚洲第一福利视频在线| 白白色亚洲国产精品| 欧美一级欧美三级| 一区二区三区欧美| 成人精品一区二区三区四区| 精品国产99国产精品| 亚洲五月六月丁香激情| 成人sese在线| 国产亚洲精品精华液| 蜜桃av一区二区三区电影| 欧美日免费三级在线| 国产精品久久久久久久第一福利 | 国产激情视频一区二区在线观看| 在线看国产一区二区| 日韩美女视频19| av一区二区三区在线| 久久精品亚洲国产奇米99| 国产一区二区视频在线| 日韩精品自拍偷拍| 蜜桃精品在线观看| 欧美一二三四在线| 美女国产一区二区| 精品99久久久久久| 国产一区二区三区黄视频 | 美女mm1313爽爽久久久蜜臀| 欧美日韩不卡一区| 日日摸夜夜添夜夜添国产精品 | 97久久精品人人爽人人爽蜜臀| 久久精品人人做人人爽人人| 国产成人亚洲综合色影视| 国产午夜精品久久久久久久| 国产河南妇女毛片精品久久久 | 国产成人免费av在线| 国产色一区二区| 成人黄色片在线观看| 中文字幕一区二区三区在线观看 | 制服.丝袜.亚洲.另类.中文| 日韩中文字幕1| 日韩久久免费av| 久久99这里只有精品| 精品日韩在线观看| 成人免费视频视频| 亚洲美女屁股眼交3| 欧美四级电影在线观看| 青青草国产成人av片免费| 日韩精品一区二区在线| 国产宾馆实践打屁股91| 亚洲三级久久久| 欧美男男青年gay1069videost| 日韩1区2区3区| 久久在线观看免费| 91色porny在线视频| 午夜精品久久久久影视| 精品国产sm最大网站| 丁香婷婷综合五月| 亚洲高清中文字幕| 久久色在线观看| 91官网在线观看| 久久国产精品色婷婷| 1000部国产精品成人观看| 制服.丝袜.亚洲.中文.综合| 国产盗摄一区二区三区| 亚洲第一av色| 国产亚洲欧美激情| 欧美久久一区二区| 国产成人免费在线视频| 亚洲国产精品人人做人人爽| 久久久精品一品道一区| 欧美日韩午夜在线视频| 大胆亚洲人体视频| 秋霞电影一区二区| 亚洲天堂a在线| 欧美一级高清片| 91久久国产最好的精华液| 久久99精品国产麻豆婷婷洗澡| 亚洲人成精品久久久久久| 欧美电影免费观看高清完整版在线观看| 不卡一区二区三区四区| 久久国产日韩欧美精品| 亚洲一二三四久久| 国产精品国产精品国产专区不蜜 | 国产精品一区免费在线观看| 亚洲一区在线观看网站| 亚洲国产精品v| 欧美va亚洲va香蕉在线| 欧美日韩午夜在线| 色吊一区二区三区| 成人av在线一区二区三区| 韩国中文字幕2020精品| 蜜桃视频在线观看一区二区| 亚洲午夜免费视频| 一区二区三区日韩欧美| 亚洲精品欧美在线| 国产精品美女一区二区| 久久久久久久免费视频了| 欧美成人精品1314www| 欧美日韩成人一区| 欧美日韩三级在线| 在线精品国精品国产尤物884a| 成人av网址在线| av中文字幕在线不卡| 国产成人精品亚洲日本在线桃色| 极品美女销魂一区二区三区| 免费人成黄页网站在线一区二区 | 国产精品亚洲一区二区三区妖精| 日本午夜一区二区| 精品夜夜嗨av一区二区三区| 图片区小说区区亚洲影院| 亚洲综合色成人| 亚洲综合男人的天堂| 一区二区高清免费观看影视大全 | 欧美亚洲国产bt| 欧美午夜一区二区三区| 91成人免费网站| 欧美日韩一区成人| 欧美高清视频在线高清观看mv色露露十八| 欧美网站一区二区| 538在线一区二区精品国产| 欧美精品18+| 精品免费一区二区三区| 国产婷婷一区二区| 亚洲色图制服诱惑| 亚洲一区二区影院| 日本不卡一区二区三区| 国产一区二区三区高清播放| 国产99久久久国产精品潘金 | 亚洲伦在线观看| 亚洲尤物视频在线| 日本va欧美va欧美va精品| 激情成人午夜视频| 成人午夜视频福利| 在线区一区二视频| 欧美一级生活片| 国产精品欧美极品| 亚洲成人动漫在线观看| 久久99久久久欧美国产| 白白色 亚洲乱淫| 欧美系列在线观看| ww亚洲ww在线观看国产| 亚洲视频在线一区| 裸体健美xxxx欧美裸体表演| 国产激情精品久久久第一区二区 | 精品国偷自产国产一区| 国产精品久99| 视频在线在亚洲| 成人精品视频.| 欧美日本高清视频在线观看| 国产午夜精品一区二区三区四区 | 韩日欧美一区二区三区| 成人听书哪个软件好| 欧美福利视频一区| 亚洲国产精品激情在线观看| 亚洲va韩国va欧美va精品| 国产精品88888| 欧美人动与zoxxxx乱| 国产精品丝袜久久久久久app| 偷拍亚洲欧洲综合| 色综合天天综合狠狠| 久久综合色鬼综合色| 一区二区三区免费在线观看| 狠狠色丁香久久婷婷综合丁香| 色婷婷精品久久二区二区蜜臀av| 精品久久久久久亚洲综合网| 亚洲综合另类小说| 99久久精品一区二区| 欧美电影免费观看高清完整版在线| 亚洲青青青在线视频| 国产成人一级电影| 日韩精品一区二区三区四区视频| 亚洲自拍偷拍综合| 不卡电影免费在线播放一区| 欧美videofree性高清杂交| 亚洲一区二区在线视频| 波多野结衣中文一区| 亚洲精品一区二区精华| 日韩国产一区二| 欧美午夜宅男影院| 国产在线乱码一区二区三区| 欧美军同video69gay| 亚洲精品国产一区二区精华液| 成人成人成人在线视频| 国产色产综合色产在线视频| 国产自产高清不卡| 亚洲精品一线二线三线| 久久精品国产澳门| 日韩一级免费一区| 图片区日韩欧美亚洲| 9191成人精品久久| 视频在线观看一区| 51午夜精品国产| 日韩av一区二| 欧美不卡一区二区三区| 久久av中文字幕片| 久久日韩粉嫩一区二区三区| 国产精品一区二区91|