国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于Linux的路由器和防火墻配置
2007-10-30   網絡

目前。網絡操作系統Linux已成計算機技術專業人員的操作系統,技術人員通過簡單的安裝,就可以獲得Linux提供的多項網絡服務,例如域名服務、電子郵件、匿名FTP服務等。同時,它還提供了圖形工作站所具有的Xwindows系統。最新的Linux7.2完全已經具備了網絡服務器的所有功能。在此,本公司想結合自身的工作經驗,談談Linux在另一方面的用途,即將Linux作為路由器連接兩個不同的網段,并在其上配置防火墻,以 實現網絡的存取訪問控制和流量統計的功能。
  要想使一臺裝有Linux的PC具有路由器的功能,首先要進行硬件配置。假設為一臺Router的PC上裝有Linux系統,并配有兩塊網卡,每塊網卡連接一個不同的網段,該機作 為路由器在兩個網段間轉發IP數據包。為了防止兩塊網卡的中斷發生沖突,需要網卡驅動 程序將中斷分別設為不同值。我們公司在實踐中將其中斷號和I/O地址分別設置為:3,0x300H 和4,0x320H。
硬件配置完畢,還需要在軟件上做相應的配置。在通常的安裝模式下,Linux系統不具 備路由器的功能,因此,必須重新安裝Linux內核。以Slackware版的Linux為例,其重新配 置內核的過程為 1. #cd/usr/src/linux
/*進入Linux的源代碼目標*/
2. #make config
/*進行編譯選項的配置*/
  在該步中,系統會提供編譯過程中的一些選項,供用戶根據自己的實際情況進行選擇 。對于無法確定的選項,用戶可選擇系統缺省值。在網絡部分編譯的詢問中,會出現如下 的提示:
network firewall[y/n/N]?
/*內核是否支持防火墻*/
……
TCP/IP networking[n/y/Y]?
/*主機是否連接TCP/IP網絡*/
IP: forwarding/gatewaying [n/y/Y]?
/*主機是否轉發數據庫或作為網關*/
……
IP:firewalling[y/n/N]?
/*是否在TCP/IP網絡內設置防火墻*/
IP:firewall packet logging[y/n/N]?
/*是否在防火墻上登記數據包*/
……
IP:accounting[y/n/N]?
/*是否對數據包計帳*/
IP:optimize as router not host[y/n/N]?
/*是否將主機設置為路由器*/
……
IP:multicats routig [y/n/N]?
/*路由器是否向外廣播路由信息*/
  因為我們要將此主機配置為路由器,并在其上設置防火墻,故對這些選項統一選"y"。
3.#make dep
/*根據編譯選項做編譯前的準備工作*/
4.#make zlmage
/*開始編譯內核并命名編譯后的內核文件名為zlmage*/
  編譯后的內核存于"/usr/src/linux/arch/i386/boot"目錄。在系統原內核備份后, 用戶可將該文件拷貝到根目錄下,并改名為"vmlinuz",運行"lilo",使其在下次啟動時生 效。
  重構內核后,需對兩塊網卡的TCP/IP部分進行設置,使其能有效地連接兩個不同的網 段,并能在兩個網段進行IP數據包的轉發。設置步驟為(其中的參數依圖中所示):
1.對于NE2000兼容的網卡,修改"/etc/rc.d/rc.modules"文件;
/sbin/modprobe ne io=0x300,0x320
/*識別兩塊網卡*/
2.修改"/etc/rc.d/rc.inetl"文件,設置兩網卡的IP地址、掩碼及到兩網卡的路由信息;
IPADDR="202.207.0.27"
NETWORK="202.207.0.0"
BROADCAST="202.207.0.255"
IPADDR1="202.207.7.2"
NETWORK1="202.207.7.0"
BROADCAST1="202.207.7.255"
NETMASK="255.255.255.0"
/sbin/ifconfig eth0 ${IPADDR} broadcast${BROADCAST} netmask${NETMASK}
/sbin/ifconfig eth1 ${IPADDR1} broadcast${BROADCAST1} netmask${NETMASK}
/sbin/route add-net ${NETWORK} netmask${NETMASK} eth0
/sbin/route add-net ${NETWORK1} netmask ${NETMASK} eth1
3.修改"/etc/rc.d/rc.inet2"文件,打開關于"Routed Server"的注釋,使其可以與其它路由器交換路由信息,并轉發IP數據包。
## Start the Routed server
if[-f ${NET}/routed];then
echo -n"routed"
${NET}/routed -g -s
/*啟動程序*/
fi
4.在"/etc/lilo.conf"文件中增加一行,使其在啟動時識別第二塊網卡。
append="ether=0,0x320,ethl"
完成上面的設置后,應重新啟動計算機,系統會識別到兩塊網卡,并按照"/etc/rc.d/ rc.intel"文件中的說明對網卡的IP地址、掩碼進行設置。啟動完成后,以超級用戶root 的身份進入系統,鍵入下面的命令即可看到關于網卡和路由的信息。
#ifconfig /*顯示網卡的詳細信息*/
#route
/*顯示系統的路由表*/
  我們公司曾將某公司機房局域網內的PC通過Linux路由器與本地教育網相接,并進一步通過本地教育網進入Internet。此外,筆者又在Linux路由器上配置了防火墻。實踐證明,防火墻有效地 控制住了公司內部人員對非法IP地址的訪問,并成功地記錄下每個IP地址的網絡流量,為計費和網 管提供了依據。Linux的防火墻配置可以通過簡單的命令逐條進行,也可編寫shell程序放 到系統的啟動目錄下自動執行。其命令格式非常簡單,現舉例如下:
#ipfwadm -A
/*對通過路由器的所有數據包進行計帳*/
#ipfwadm -I -a accept -S 162.105.0.0/16
/*接受來自162.105.0.0網絡的所有數據包*/
#ipfwadm -I -a deny -S 159.226.0.0/16
/*丟掉來自159.226.0.0網絡的所有數據包/
#ipfwadm -O -a reject -S 210.32.0.0/12
/*丟掉發往210.32.0.0網絡的所有數據包,并發送拒絕信息包給請求者*/
配置用戶可根據實際需要進行防火墻的配置,以達到期望的效果。 或者在安全中介商的協助下完成安全配置。

熱詞搜索:

上一篇:Fedora4.0中用VMware安裝和使用Windows
下一篇:Linux系統管理及桌面應用精華 2

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
丁香婷婷深情五月亚洲| 欧美精品亚洲一区二区在线播放| 欧美丰满高潮xxxx喷水动漫| 亚洲一二三区不卡| 精品视频1区2区| 日韩电影在线一区二区三区| 欧美一区二区网站| 久久成人久久爱| 国产日韩欧美综合一区| 99在线视频精品| 一级做a爱片久久| 91精品国产乱| 国产不卡视频在线观看| 欧美一区二区三区系列电影| 欧美成人在线直播| 国产成人免费视频一区| 中文字幕一区av| 91精品国产乱码| 国产成人av一区二区| 一区二区三区在线观看网站| 欧美人牲a欧美精品| 六月丁香婷婷色狠狠久久| 国产视频一区二区三区在线观看| 91亚洲精华国产精华精华液| 日韩在线播放一区二区| 日本一区二区免费在线| 在线观看免费成人| 国产福利一区在线| 亚洲午夜一二三区视频| 欧美电影免费观看高清完整版在| 成人综合在线观看| 亚洲一区二区精品视频| 久久综合中文字幕| 欧美性大战久久久久久久蜜臀| 久久精品国产久精国产爱| 国产精品国产三级国产普通话99| 成人亚洲一区二区一| 这里只有精品免费| 懂色av中文字幕一区二区三区| 亚洲综合精品自拍| 亚洲精品一区二区三区四区高清| 日本福利一区二区| 国产宾馆实践打屁股91| 午夜精品久久久久久久久| 国产日韩视频一区二区三区| 欧美精品丝袜中出| 99在线精品免费| 国产在线精品一区二区夜色| 一区二区三区四区高清精品免费观看 | 日韩一区二区免费在线观看| 97久久精品人人澡人人爽| 美女一区二区视频| 亚洲一二三四在线观看| 中文字幕成人网| 精品国产99国产精品| 欧美日韩成人高清| 91美女蜜桃在线| 99久久精品免费观看| 国产精品99久久久| 麻豆极品一区二区三区| 日本中文在线一区| 五月天网站亚洲| 一级女性全黄久久生活片免费| 国产欧美日韩不卡免费| 精品999久久久| 日韩欧美亚洲另类制服综合在线| 欧美日韩中文一区| 在线视频国内自拍亚洲视频| 99精品久久久久久| 91视频免费播放| 成人91在线观看| proumb性欧美在线观看| 成人免费视频免费观看| 国产一区二区三区免费观看| 伦理电影国产精品| 麻豆精品国产91久久久久久| 裸体在线国模精品偷拍| 麻豆国产精品官网| 久久精品国产久精国产| 久久精品二区亚洲w码| 麻豆免费精品视频| 精品一区二区在线视频| 老司机免费视频一区二区| 另类的小说在线视频另类成人小视频在线| 亚洲1区2区3区4区| 蜜臀av性久久久久av蜜臀妖精| 亚洲高清久久久| 青青草成人在线观看| 污片在线观看一区二区| 午夜精品久久一牛影视| 日韩av在线播放中文字幕| 美国欧美日韩国产在线播放| 狠狠色丁香婷综合久久| 国内国产精品久久| 国产福利一区二区三区| 99免费精品视频| 91成人免费网站| 欧美一区二区三区免费视频| 精品少妇一区二区三区日产乱码 | 成人午夜在线播放| 北条麻妃一区二区三区| 日本精品一区二区三区四区的功能| 色噜噜狠狠成人网p站| 欧美色视频一区| 精品成人一区二区三区| 国产精品女主播在线观看| 一级女性全黄久久生活片免费| 日韩电影在线一区二区三区| 国产精品18久久久久久久网站| gogo大胆日本视频一区| 欧美性猛交xxxxxx富婆| 欧美精品一区视频| 亚洲视频一二区| 日韩在线观看一区二区| 国内精品国产成人国产三级粉色| www.日韩在线| 欧美一区永久视频免费观看| 国产欧美久久久精品影院| 一区二区视频在线看| 麻豆一区二区三| 日本高清不卡在线观看| 欧美一级专区免费大片| 国产精品久久久久婷婷 | 免费国产亚洲视频| 国产成都精品91一区二区三| 91官网在线免费观看| 欧美成人精品3d动漫h| 亚洲精品视频在线观看免费| 水野朝阳av一区二区三区| 国产98色在线|日韩| 欧美三级三级三级爽爽爽| 精品久久久久久久久久久久久久久久久 | 日韩精品色哟哟| 成人午夜伦理影院| 欧美一卡二卡三卡四卡| 中文字幕亚洲综合久久菠萝蜜| 免费成人美女在线观看| 99这里只有久久精品视频| 欧美一区二区三区喷汁尤物| 亚洲特级片在线| 国产成人av一区| 精品国产一区二区三区四区四 | 欧美午夜理伦三级在线观看| 久久精品免费在线观看| 麻豆精品视频在线观看视频| 色综合天天狠狠| 国产亚洲人成网站| 美女免费视频一区二区| 色综合久久久久久久| 国产精品热久久久久夜色精品三区 | 国产一区二区三区电影在线观看| 欧美日韩精品欧美日韩精品一| 国产精品久久久久一区| 国产黑丝在线一区二区三区| 日韩美女一区二区三区四区| 午夜精品福利在线| 欧美系列一区二区| 一区二区久久久| 日本高清不卡aⅴ免费网站| 国产精品久久福利| 成人av电影免费观看| 国产区在线观看成人精品| 麻豆国产91在线播放| 欧美xxxx在线观看| 激情综合五月婷婷| www国产亚洲精品久久麻豆| 麻豆一区二区三| 精品成人一区二区三区| 激情文学综合网| 国产欧美一区视频| 成人午夜电影久久影院| 欧美激情一区二区三区在线| 国产精品亚洲人在线观看| 2017欧美狠狠色| 成人精品在线视频观看| 国产精品三级av| 色综合欧美在线视频区| 亚洲一区二区三区爽爽爽爽爽 | 91亚洲国产成人精品一区二区三| 亚洲天堂网中文字| 在线观看日产精品| 日本午夜精品视频在线观看| 99re66热这里只有精品3直播| 精品一区二区免费视频| 日韩精品一区二区三区中文精品| 青娱乐精品在线视频| 精品少妇一区二区| 不卡一区二区三区四区| 亚洲欧美日韩久久| 欧美精品久久天天躁| 青青草伊人久久| 国产欧美一区二区三区在线看蜜臀| 成人免费高清视频| 有码一区二区三区| 日韩一区二区三区视频| 国产乱色国产精品免费视频| 国产日韩综合av| 欧美色视频在线观看| 国产一区二区三区免费播放| 亚洲色图清纯唯美|