国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于Linux的路由器和防火墻配置
2007-06-04   

目前。網絡操作系統Linux已成計算機技術專業人員的操作系統,技術人員通過簡單的安裝,就可以獲得Linux提供的多項網絡服務,例如域名服務、電子郵件、匿名FTP服務等。同時,它還提供了圖形工作站所具有的Xwindows系統。最新的Linux7.2完全已經具備了網絡服務器的所有功能。在此,本公司想結合自身的工作經驗,談談Linux在另一方面的用途,即將Linux作為路由器連接兩個不同的網段,并在其上配置防火墻,以實現網絡的存取訪問控制和流量統計的功能。
要想使一臺裝有Linux的PC具有路由器的功能,首先要進行硬件配置。假設為一臺Router的PC上裝有Linux系統,并配有兩塊網卡,每塊網卡連接一個不同的網段,該機作 為路由器在兩個網段間轉發IP數據包。為了防止兩塊網卡的中斷發生沖突,需要網卡驅動 程序將中斷分別設為不同值。我們公司在實踐中將其中斷號和I/O地址分別設置為:3,0x300H 和4,0x320H。
硬件配置完畢,還需要在軟件上做相應的配置。在通常的安裝模式下,Linux系統不具 備路由器的功能,因此,必須重新安裝Linux內核。以Slackware版的Linux為例,其重新配 置內核的過程為
1.

 #cd/usr/src/linux

/*進入Linux的源代碼目標*/
2.
 #make config

/*進行編譯選項的配置*/
在該步中,系統會提供編譯過程中的一些選項,供用戶根據自己的實際情況進行選擇 。對于無法確定的選項,用戶可選擇系統缺省值。在網絡部分編譯的詢問中,會出現如下的提示:
network firewall[y/n/N]?
/*內核是否支持防火墻*/
TCP/IP networking[n/y/Y]?
/*主機是否連接TCP/IP網絡*/
IP: forwarding/gatewaying [n/y/Y]?
/*主機是否轉發數據庫或作為網關*/
IP:firewalling[y/n/N]?
/*是否在TCP/IP網絡內設置防火墻*/
IP:firewall packet logging[y/n/N]?
/*是否在防火墻上登記數據包*/
IP:accounting[y/n/N]?
/*是否對數據包計帳*/
IP:optimize as router not host[y/n/N]?
/*是否將主機設置為路由器*/
IP:multicats routig [y/n/N]?
/*路由器是否向外廣播路由信息*/

因為我們要將此主機配置為路由器,并在其上設置防火墻,故對這些選項統一選"y"。
3.
#make dep

/*根據編譯選項做編譯前的準備工作*/
4.
#make zlmage

/*開始編譯內核并命名編譯后的內核文件名為zlmage*/
編譯后的內核存于"/usr/src/linux/arch/i386/boot"目錄。在系統原內核備份后, 用戶可將該文件拷貝到根目錄下,并改名為"vmlinuz",運行"lilo",使其在下次啟動時生 效。
重構內核后,需對兩塊網卡的TCP/IP部分進行設置,使其能有效地連接兩個不同的網 段,并能在兩個網段進行IP數據包的轉發。設置步驟為(其中的參數依圖中所示):
1.對于NE2000兼容的網卡,修改"/etc/rc.d/rc.modules"文件;
/sbin/modprobe ne io=0x300,0x320

/*識別兩塊網卡*/
2.修改"/etc/rc.d/rc.inetl"文件,設置兩網卡的IP地址、掩碼及到兩網卡的路由信息;
IPADDR="202.207.0.27"
NETWORK="202.207.0.0"
BROADCAST="202.207.0.255"
IPADDR1="202.207.7.2"
NETWORK1="202.207.7.0"
BROADCAST1="202.207.7.255"
NETMASK="255.255.255.0"
/sbin/ifconfig eth0 ${IPADDR} broadcast${BROADCAST} netmask${NETMASK}
/sbin/ifconfig eth1 ${IPADDR1} broadcast${BROADCAST1} netmask${NETMASK}
/sbin/route add-net ${NETWORK} netmask${NETMASK} eth0
/sbin/route add-net ${NETWORK1} netmask ${NETMASK} eth1
3.修改"/etc/rc.d/rc.inet2"文件,打開關于"Routed Server"的注釋,使其可以與其它路由器交換路由信息,并轉發IP數據包。
## Start the Routed server
if[-f ${NET}/routed];then
echo -n"routed"
${NET}/routed -g -s
/*啟動程序*/
fi
4.在"/etc/lilo.conf"文件中增加一行,使其在啟動時識別第二塊網卡。
append="ether=0,0x320,ethl"
完成上面的設置后,應重新啟動計算機,系統會識別到兩塊網卡,并按照"/etc/rc.d/ rc.intel"文件中的說明對網卡的IP地址、掩碼進行設置。啟動完成后,以超級用戶root 的身份進入系統,鍵入下面的命令即可看到關于網卡和路由的信息。
#ifconfig /*顯示網卡的詳細信息*/
#route
/*顯示系統的路由表*/

我們公司曾將某公司機房局域網內的PC通過Linux路由器與本地教育網相接,并進一步通過本地教育網進入Internet。此外,筆者又在Linux路由器上配置了防火墻。實踐證明,防火墻有效地 控制住了公司內部人員對非法IP地址的訪問,并成功地記錄下每個IP地址的網絡流量,為計費和網 管提供了依據。Linux的防火墻配置可以通過簡單的命令逐條進行,也可編寫shell程序放 到系統的啟動目錄下自動執行。其命令格式非常簡單,現舉例如下:
#ipfwadm -A
/*對通過路由器的所有數據包進行計帳*/
#ipfwadm -I -a accept -S 162.105.0.0/16
/*接受來自162.105.0.0網絡的所有數據包*/
#ipfwadm -I -a deny -S 159.226.0.0/16
/*丟掉來自159.226.0.0網絡的所有數據包/
#ipfwadm -O -a reject -S 210.32.0.0/12
/*丟掉發往210.32.0.0網絡的所有數據包,并發送拒絕信息包給請求者*/

配置用戶可根據實際需要進行防火墻的配置,以達到期望的效果,或者在安全中介商的協助下完成安全配置。


熱詞搜索:

上一篇:中小企業Linux網絡安全策略(1)
下一篇:網絡安全手冊<一>(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久热国产精品视频| 欧美激情黄色片| 亚洲片在线观看| 亚洲欧美乱综合| 久久久久国产精品午夜一区| 欧美久久成人| 国产一本一道久久香蕉| 亚洲手机在线| 欧美精品国产一区| 欧美精品观看| 亚洲国产精品精华液网站| 先锋影音一区二区三区| 国产精品美女诱惑| 亚洲一区二区视频在线| 欧美老女人xx| 国产欧美日韩精品专区| 一本色道久久综合狠狠躁篇怎么玩| 亚洲欧美综合精品久久成人| 欧美精品v日韩精品v韩国精品v | 欧美成人嫩草网站| 狠狠色伊人亚洲综合成人| 欧美在线观看一区二区| 国产欧美 在线欧美| 欧美一区二区黄色| 麻豆久久婷婷| 亚洲欧洲日夜超级视频| 欧美久久久久| 国产综合一区二区| 免费视频一区二区三区在线观看| 尤物精品国产第一福利三区| 麻豆精品传媒视频| 亚洲人在线视频| 久久riav二区三区| 伊人精品成人久久综合软件| 久久夜色精品国产欧美乱极品 | 亚洲性夜色噜噜噜7777| 欧美日韩国产三级| 亚洲一区二区三区精品在线| 国产精品免费视频xxxx| 久久精品国产亚洲aⅴ| 最新日韩av| 欧美日韩在线直播| 亚洲字幕一区二区| 欧美sm视频| avtt综合网| 国产在线视频欧美一区二区三区| 久久久99免费视频| 亚洲国产成人一区| 香港久久久电影| 亚洲风情在线资源站| 欧美午夜欧美| 亚洲欧美在线网| 亚洲国产日韩欧美| 欧美成人一区二区三区片免费| 日韩一级免费观看| 国产欧美日本一区二区三区| 老司机亚洲精品| 亚洲一区三区视频在线观看 | 午夜视频一区二区| 韩国三级在线一区| 欧美福利视频在线观看| 亚洲在线一区二区| 国产欧美日韩精品a在线观看| 欧美制服丝袜第一页| 亚洲国产裸拍裸体视频在线观看乱了中文 | 国产亚洲精品bt天堂精选| 久久久久久久久岛国免费| 99re热精品| 国产精品视频大全| 久久久水蜜桃| 一区二区动漫| 在线不卡亚洲| 国产精品另类一区| 久久久久九九视频| 午夜精品国产更新| 亚洲无线视频| 亚洲美女av网站| 黑丝一区二区三区| 国产精品一页| 久久一区欧美| 久久久免费精品| 亚洲午夜久久久久久尤物| 亚洲激情女人| 亚洲一区精品电影| 久久全国免费视频| 欧美日韩综合在线免费观看| 欧美精品久久久久久久| 老司机一区二区三区| 久久精品国产v日韩v亚洲| 亚洲日本理论电影| 亚洲日产国产精品| 亚洲人成网站在线播| 91久久精品国产91性色| 欧美日韩一区视频| 国产精品久久网| 国产精品综合色区在线观看| 欧美三区在线| 国产精品综合色区在线观看| 欧美日韩成人精品| 欧美午夜剧场| 国产欧美日韩综合| 欧美精品二区| 欧美性大战xxxxx久久久| 欧美三区免费完整视频在线观看| 久久精品一区二区三区中文字幕 | 在线免费日韩片| 中日韩高清电影网| 欧美成人激情在线| 国产一区二三区| 亚洲色图在线视频| 欧美黄免费看| 狠狠v欧美v日韩v亚洲ⅴ| 黄色成人av网站| 在线日韩电影| 国产女人18毛片水18精品| 国产亚洲视频在线| 在线观看不卡av| 亚洲盗摄视频| 国产精品成人在线观看| 久久久精品日韩欧美| 国产一级一区二区| 国产精品大片| 国产精品无码永久免费888| 国产精品一区二区你懂得| 国产亚洲一区在线播放| 国产精品h在线观看| 国语自产精品视频在线看8查询8| 欧美成人免费网| 欧美精品v日韩精品v国产精品| 欧美激情综合色综合啪啪| 久久亚洲国产成人| 欧美激情久久久久| 欧美激情精品| 国产色综合天天综合网| **网站欧美大片在线观看| 亚洲最新合集| 久久人人超碰| 国产精品二区三区四区| 黄色成人在线免费| 中日韩在线视频| 久久久久国产精品午夜一区| 欧美精品一区二区精品网| 亚洲一区视频在线| 欧美一级在线亚洲天堂| 欧美精品系列| 国产乱人伦精品一区二区 | 欧美日韩精品免费观看视一区二区 | 夜夜爽www精品| 国产日韩一区二区| 亚洲一区二区三区欧美| 欧美日在线观看| 香蕉久久国产| 国内精品久久久久久久97牛牛| 欧美伊人久久久久久久久影院 | 国产欧美va欧美不卡在线| 亚洲一区二区三区777| 国产精品扒开腿爽爽爽视频| 欧美日韩高清区| 欧美久久成人| 99精品视频免费观看视频| 欧美另类高清视频在线| 亚洲免费av网站| 欧美日韩国产一区| 亚洲欧美日韩系列| 精品不卡一区二区三区| 欧美福利一区| 亚洲影院一区| 亚洲国产日韩欧美在线图片| 欧美精品一区在线| 亚洲性夜色噜噜噜7777| 黄色在线一区| 欧美日韩中文在线观看| 中文亚洲免费| 极品日韩av| 欧美日韩国产一中文字不卡| 亚洲视频一起| 激情另类综合| 老鸭窝亚洲一区二区三区| 亚洲麻豆av| 国产伦精品一区二区三区免费| 欧美在线国产| 一本色道久久综合亚洲二区三区| 国产精品一区二区久久| 欧美巨乳在线| 久久久久国产免费免费| 亚洲五月婷婷| 亚洲国内欧美| 国产一区二区三区久久悠悠色av| 欧美国产精品| 久久婷婷综合激情| 欧美一区二视频| 亚洲视频高清| 亚洲老板91色精品久久| 国产又爽又黄的激情精品视频| 欧美性久久久| 欧美日本一道本在线视频| 免费一区二区三区| 久久夜色精品国产欧美乱| 久久精品99国产精品日本| 先锋影音国产精品|