国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于Linux的路由器和防火墻配置
2007-06-04   

目前。網絡操作系統Linux已成計算機技術專業人員的操作系統,技術人員通過簡單的安裝,就可以獲得Linux提供的多項網絡服務,例如域名服務、電子郵件、匿名FTP服務等。同時,它還提供了圖形工作站所具有的Xwindows系統。最新的Linux7.2完全已經具備了網絡服務器的所有功能。在此,本公司想結合自身的工作經驗,談談Linux在另一方面的用途,即將Linux作為路由器連接兩個不同的網段,并在其上配置防火墻,以實現網絡的存取訪問控制和流量統計的功能。
要想使一臺裝有Linux的PC具有路由器的功能,首先要進行硬件配置。假設為一臺Router的PC上裝有Linux系統,并配有兩塊網卡,每塊網卡連接一個不同的網段,該機作 為路由器在兩個網段間轉發IP數據包。為了防止兩塊網卡的中斷發生沖突,需要網卡驅動 程序將中斷分別設為不同值。我們公司在實踐中將其中斷號和I/O地址分別設置為:3,0x300H 和4,0x320H。
硬件配置完畢,還需要在軟件上做相應的配置。在通常的安裝模式下,Linux系統不具 備路由器的功能,因此,必須重新安裝Linux內核。以Slackware版的Linux為例,其重新配 置內核的過程為
1.

 #cd/usr/src/linux

/*進入Linux的源代碼目標*/
2.
 #make config

/*進行編譯選項的配置*/
在該步中,系統會提供編譯過程中的一些選項,供用戶根據自己的實際情況進行選擇 。對于無法確定的選項,用戶可選擇系統缺省值。在網絡部分編譯的詢問中,會出現如下的提示:
network firewall[y/n/N]?
/*內核是否支持防火墻*/
TCP/IP networking[n/y/Y]?
/*主機是否連接TCP/IP網絡*/
IP: forwarding/gatewaying [n/y/Y]?
/*主機是否轉發數據庫或作為網關*/
IP:firewalling[y/n/N]?
/*是否在TCP/IP網絡內設置防火墻*/
IP:firewall packet logging[y/n/N]?
/*是否在防火墻上登記數據包*/
IP:accounting[y/n/N]?
/*是否對數據包計帳*/
IP:optimize as router not host[y/n/N]?
/*是否將主機設置為路由器*/
IP:multicats routig [y/n/N]?
/*路由器是否向外廣播路由信息*/

因為我們要將此主機配置為路由器,并在其上設置防火墻,故對這些選項統一選"y"。
3.
#make dep

/*根據編譯選項做編譯前的準備工作*/
4.
#make zlmage

/*開始編譯內核并命名編譯后的內核文件名為zlmage*/
編譯后的內核存于"/usr/src/linux/arch/i386/boot"目錄。在系統原內核備份后, 用戶可將該文件拷貝到根目錄下,并改名為"vmlinuz",運行"lilo",使其在下次啟動時生 效。
重構內核后,需對兩塊網卡的TCP/IP部分進行設置,使其能有效地連接兩個不同的網 段,并能在兩個網段進行IP數據包的轉發。設置步驟為(其中的參數依圖中所示):
1.對于NE2000兼容的網卡,修改"/etc/rc.d/rc.modules"文件;
/sbin/modprobe ne io=0x300,0x320

/*識別兩塊網卡*/
2.修改"/etc/rc.d/rc.inetl"文件,設置兩網卡的IP地址、掩碼及到兩網卡的路由信息;
IPADDR="202.207.0.27"
NETWORK="202.207.0.0"
BROADCAST="202.207.0.255"
IPADDR1="202.207.7.2"
NETWORK1="202.207.7.0"
BROADCAST1="202.207.7.255"
NETMASK="255.255.255.0"
/sbin/ifconfig eth0 ${IPADDR} broadcast${BROADCAST} netmask${NETMASK}
/sbin/ifconfig eth1 ${IPADDR1} broadcast${BROADCAST1} netmask${NETMASK}
/sbin/route add-net ${NETWORK} netmask${NETMASK} eth0
/sbin/route add-net ${NETWORK1} netmask ${NETMASK} eth1
3.修改"/etc/rc.d/rc.inet2"文件,打開關于"Routed Server"的注釋,使其可以與其它路由器交換路由信息,并轉發IP數據包。
## Start the Routed server
if[-f ${NET}/routed];then
echo -n"routed"
${NET}/routed -g -s
/*啟動程序*/
fi
4.在"/etc/lilo.conf"文件中增加一行,使其在啟動時識別第二塊網卡。
append="ether=0,0x320,ethl"
完成上面的設置后,應重新啟動計算機,系統會識別到兩塊網卡,并按照"/etc/rc.d/ rc.intel"文件中的說明對網卡的IP地址、掩碼進行設置。啟動完成后,以超級用戶root 的身份進入系統,鍵入下面的命令即可看到關于網卡和路由的信息。
#ifconfig /*顯示網卡的詳細信息*/
#route
/*顯示系統的路由表*/

我們公司曾將某公司機房局域網內的PC通過Linux路由器與本地教育網相接,并進一步通過本地教育網進入Internet。此外,筆者又在Linux路由器上配置了防火墻。實踐證明,防火墻有效地 控制住了公司內部人員對非法IP地址的訪問,并成功地記錄下每個IP地址的網絡流量,為計費和網 管提供了依據。Linux的防火墻配置可以通過簡單的命令逐條進行,也可編寫shell程序放 到系統的啟動目錄下自動執行。其命令格式非常簡單,現舉例如下:
#ipfwadm -A
/*對通過路由器的所有數據包進行計帳*/
#ipfwadm -I -a accept -S 162.105.0.0/16
/*接受來自162.105.0.0網絡的所有數據包*/
#ipfwadm -I -a deny -S 159.226.0.0/16
/*丟掉來自159.226.0.0網絡的所有數據包/
#ipfwadm -O -a reject -S 210.32.0.0/12
/*丟掉發往210.32.0.0網絡的所有數據包,并發送拒絕信息包給請求者*/

配置用戶可根據實際需要進行防火墻的配置,以達到期望的效果,或者在安全中介商的協助下完成安全配置。


熱詞搜索:

上一篇:中小企業Linux網絡安全策略(1)
下一篇:網絡安全手冊<一>(1)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日本一区中文字幕| 成人v精品蜜桃久久一区| 丰满少妇在线播放bd日韩电影| 日韩午夜在线观看| 国产精品一二一区| 亚洲欧美日韩电影| 欧美一级在线视频| av福利精品导航| 天天综合天天综合色| 久久综合久久综合亚洲| 色老汉av一区二区三区| 精品在线免费视频| 一区二区高清在线| 18成人在线视频| 在线视频中文字幕一区二区| 日本欧美一区二区三区乱码 | 欧美精品在欧美一区二区少妇| 精品一区在线看| 亚洲精品欧美激情| 久久久国产午夜精品 | 日韩欧美一级二级三级久久久| 国产福利不卡视频| 五月婷婷综合在线| 国产精品久久久久精k8| 欧美一级在线免费| 在线免费观看一区| 成人一级黄色片| 强制捆绑调教一区二区| 一区二区三区四区精品在线视频| 亚洲精品在线观看视频| 欧美日韩精品一区二区天天拍小说| 国产在线精品免费av| 亚洲国产精品一区二区www| 国产精品久久777777| 久久亚洲精华国产精华液| 欧美美女网站色| 色噜噜狠狠色综合欧洲selulu| 国产精品69久久久久水密桃| 美女视频黄久久| 奇米精品一区二区三区四区| 天堂在线一区二区| 日韩电影在线一区二区| 亚洲美女在线国产| 中文字幕中文字幕一区| 久久精品日产第一区二区三区高清版 | 亚洲精品一二三区| 中文成人综合网| 国产亚洲一区二区三区四区| 日韩精品一区在线| 91精品国产91久久综合桃花 | 伊人一区二区三区| 国产精品免费观看视频| 欧美韩国日本不卡| 一区二区三区在线免费观看| 久久蜜臀中文字幕| 久久精品一区二区三区av| 精品国产乱子伦一区| 精品国产乱码久久久久久影片| 日韩欧美一区二区久久婷婷| 欧美一区二区视频网站| 日韩三级中文字幕| 精品国产露脸精彩对白| 日韩一区二区三区电影在线观看| 日韩欧美不卡一区| 久久精品欧美一区二区三区不卡| 久久人人97超碰com| 国产欧美日韩麻豆91| 中文字幕日韩av资源站| 一区二区三区在线观看国产| 免费成人在线观看视频| 三级亚洲高清视频| 国产中文一区二区三区| 成人av资源站| 欧美亚一区二区| 欧美www视频| 国产午夜精品福利| 亚洲精品视频一区二区| 日韩精品国产精品| 成人美女视频在线看| 欧美性生交片4| 久久久久久久久免费| 亚洲一区二区三区四区五区黄| 日韩精品欧美精品| 不卡的av网站| 欧美一级二级三级乱码| 国产精品成人一区二区三区夜夜夜| 精品在线视频一区| 成人成人成人在线视频| 正在播放一区二区| 一区在线中文字幕| 激情久久五月天| 欧美三级一区二区| 欧美高清在线精品一区| 日本欧美肥老太交大片| 91麻豆自制传媒国产之光| 日韩精品一区二区三区四区视频 | 国产精品网站导航| 日本亚洲免费观看| 日本大香伊一区二区三区| 久久综合资源网| 亚洲地区一二三色| a级高清视频欧美日韩| 久久精品亚洲精品国产欧美kt∨ | 91精品久久久久久久99蜜桃| 亚洲色图清纯唯美| 国产一区二区影院| 91精品中文字幕一区二区三区| 日韩毛片高清在线播放| 国产91综合一区在线观看| 日韩一级片在线播放| 亚洲第一精品在线| 欧美在线视频你懂得| 18成人在线观看| av亚洲精华国产精华| 亚洲国产精品t66y| 国产精品99久久久久久有的能看| 日韩欧美在线网站| 日韩影院精彩在线| 91精品在线观看入口| 一区二区高清视频在线观看| 99久久国产综合色|国产精品| 国产日韩影视精品| 国产精品综合网| 久久精品亚洲乱码伦伦中文| 国内国产精品久久| 久久免费午夜影院| 成人精品视频一区二区三区尤物| 国产喷白浆一区二区三区| 国产精品综合一区二区三区| 国产日韩欧美综合一区| 成人一区二区三区中文字幕| 国产精品美女久久久久aⅴ国产馆| 国产成人自拍网| 国产精品视频在线看| 99久久亚洲一区二区三区青草| 国产精品久久久久久户外露出 | 精品影视av免费| 久久久精品2019中文字幕之3| 国产精品一二二区| 国产精品高清亚洲| 欧美又粗又大又爽| 日韩黄色片在线观看| 精品久久一二三区| 大陆成人av片| 亚洲在线成人精品| 3d成人h动漫网站入口| 国产综合久久久久久鬼色 | 尤物视频一区二区| 欧美一级理论性理论a| av成人老司机| 一卡二卡欧美日韩| 日韩精品中文字幕在线一区| 国产91精品精华液一区二区三区| 国产精品成人免费精品自在线观看| 色先锋资源久久综合| 免费人成黄页网站在线一区二区 | 精品国产91洋老外米糕| heyzo一本久久综合| 亚洲小说春色综合另类电影| 欧美成人精品高清在线播放 | 成人av一区二区三区| 亚洲成人一区二区在线观看| 欧美成人精品1314www| 91亚洲国产成人精品一区二三| 日韩综合一区二区| 国产欧美1区2区3区| 精品美女一区二区| av亚洲精华国产精华精华| 日本91福利区| 亚洲日本乱码在线观看| 欧美成人伊人久久综合网| 91原创在线视频| 国产九色sp调教91| 视频在线观看一区二区三区| 国产精品国产三级国产| 日韩欧美一区电影| 欧美系列一区二区| fc2成人免费人成在线观看播放| 奇米精品一区二区三区在线观看| 亚洲欧美日韩国产中文在线| 久久久www成人免费毛片麻豆| 欧美日韩精品福利| 91玉足脚交白嫩脚丫在线播放| 国产一区二区三区免费观看| 日本人妖一区二区| 亚洲最大成人综合| 亚洲一区二区三区四区不卡| 国产日韩av一区| 久久久久久久网| 日韩精品一区二区三区视频 | 日韩欧美综合在线| 欧美日韩精品免费观看视频| 91免费视频网| 成人黄页在线观看| 国产乱码精品一区二区三区av| 秋霞国产午夜精品免费视频| 午夜天堂影视香蕉久久| 一区二区三区精品视频| 亚洲色图欧美激情| 亚洲欧美福利一区二区|