版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
鄭州鐵路職業(yè)技術(shù)學(xué)院教案首頁(yè)序號(hào):31授課班級(jí)信息安全22A1信息安全22A2授課日期6.127.5出勤情況課程名稱網(wǎng)絡(luò)系統(tǒng)安全運(yùn)行與維護(hù)教學(xué)類型講授復(fù)習(xí)舊課引入新課復(fù)習(xí)舊課:Linux系統(tǒng)FTP服務(wù)安裝與配置引入新課:M7-5Linux系統(tǒng)防火墻安裝與配置教學(xué)目標(biāo)學(xué)生通過(guò)該能力模塊的學(xué)習(xí),能夠熟練掌握防火墻服務(wù)的安裝與配置能力。講授要點(diǎn)教學(xué)設(shè)計(jì)講授要點(diǎn):1、安裝IPtables服務(wù)2、使用IPtables配置防火墻教學(xué)設(shè)計(jì):回顧上節(jié)內(nèi)容回顧FTP服務(wù)安裝與配置引入本節(jié)內(nèi)容對(duì)比windows中防火墻的功能和設(shè)置,引入本節(jié)內(nèi)容任務(wù)實(shí)施分3個(gè)實(shí)驗(yàn)步驟,完成IPtables的安裝和配置課堂總結(jié)重點(diǎn)難點(diǎn)解決方法重點(diǎn):1、安裝IPtables服務(wù)2、使用IPtables配置防火墻難點(diǎn):使用IPtables配置防火墻解決方法:講解+上機(jī)操作課后作業(yè)總結(jié)IPtables配置防火墻的步驟課后總結(jié)防火墻的配置命令比較長(zhǎng),在輸入時(shí)應(yīng)該仔細(xì)認(rèn)真檢查。鄭州鐵路職業(yè)技術(shù)學(xué)院教師教案第31-PAGE1頁(yè)Linux系統(tǒng)防火墻安裝與配置(一)教學(xué)過(guò)程步驟主要內(nèi)容教學(xué)組織復(fù)習(xí)復(fù)習(xí)FTP服務(wù)安裝與配置過(guò)程教師講授,學(xué)生回憶5分鐘任務(wù)引入在網(wǎng)絡(luò)中利用Linux操作系統(tǒng)的防火墻模塊來(lái)保護(hù)網(wǎng)絡(luò)服務(wù),不但可以保護(hù)內(nèi)網(wǎng)和主機(jī)的服務(wù),而且還可以利用其NAT規(guī)劃鏈實(shí)現(xiàn)內(nèi)網(wǎng)訪問(wèn)互聯(lián)網(wǎng)。教師講授5分鐘知識(shí)講授1.Linux中使用軟件實(shí)現(xiàn)代理和防火墻功能使用netfilter/iptables架構(gòu)實(shí)現(xiàn)網(wǎng)絡(luò)防火墻的基本功能使用squid服務(wù)器軟件實(shí)現(xiàn)HTTP服務(wù)的代理功能2.Linux中的防火強(qiáng)功能是由內(nèi)核實(shí)現(xiàn)的在2.0內(nèi)核中,網(wǎng)絡(luò)防火墻的操作工具名稱是ipfwadm在2.2內(nèi)核中,網(wǎng)絡(luò)防火墻的操作工具名稱是ipchains在2.4之后的內(nèi)核中,網(wǎng)絡(luò)防火墻的操作工具名稱是iptables3.iptables的軟件包組成RHEL4中的iptables軟件包 #rpm-qiptables iptables-1.2.11-3.1.RHEL44.iptables軟件包中的管理命令iptables是主要的管理命令,對(duì)網(wǎng)絡(luò)防火墻功能的管理都是通過(guò)iptables命令實(shí)現(xiàn)的iptables-save命令可以將當(dāng)前系統(tǒng)中的防火墻設(shè)置進(jìn)行保存iptables-restore命令可以將使用iptables-save命令保存的防火墻策略配置恢復(fù)到當(dāng)前系統(tǒng)中5.iptables服務(wù)的啟動(dòng)與停止iptables服務(wù)啟動(dòng)腳本/etc/rc.d/init.d/iptables6.iptables配置文件與策略設(shè)置文件iptables配置文件/etc/sysconfig/iptables-config7.策略設(shè)置文件/etc/sysconfig/iptables8.iptables服務(wù)的啟動(dòng)與停止 iptables服務(wù)缺省自動(dòng)啟動(dòng) 可通過(guò)啟動(dòng)腳本手工啟動(dòng)和停止iptables服務(wù) #serviceiptablesstart9.netfilter與iptables在Linux的內(nèi)核中使用netfilter架構(gòu)實(shí)現(xiàn)防火墻功能iptables是Linux系統(tǒng)中為用戶提供的netfilter管理工具,用于實(shí)現(xiàn)對(duì)Linux內(nèi)iptables缺省具有3個(gè)規(guī)則表Filter:用于設(shè)置包過(guò)濾NAT:用于設(shè)置地址轉(zhuǎn)換Mangle:用于設(shè)置網(wǎng)絡(luò)流量整形等應(yīng)用10.查看防火墻的基本狀態(tài)11.iptables命令教師講授,演示防火墻的設(shè)置過(guò)程35分鐘任務(wù)實(shí)施配置防火墻服務(wù)檢查軟件安裝[root@lab1~]#rpm-qa|grepiptablesiptables-1.2.11-3.1.RHEL4允許訪問(wèn)本機(jī)的http、ssh協(xié)議grephttp/etc/services[root@lab~]#iptables-AINPUT-ptcp-d0--dport22-jACCEPT[root@lab~]#iptables-AOUTPUT-ptcp-s0--sport22-jACCEPT[root@lab~]#iptables-PINPUTDROP[root@lab~]#iptables-POUTPUTDROP[root@lab~]#iptables-PFORWARDDROP[root@lab~]#iptables-AINPUT-ptcp--dport80-jACCEPT
[root@lab~]#iptables-AOUTPUT-ptcp--sport80-jACCEPT[root@lab~]#iptables-L-n--line-numbers[root@lab~]#serviceiptablessave[root@lab~]#iptables-save>/etc/sysconfig/iptables
允許DNS查詢(以客戶端身份)[root@lab~]#iptables-AOUTPUT-pudp--dport53-jACCEPT[root@lab~]#iptables-AINPUT-pudp--sport53-jACCEPT允許DNS查詢(服務(wù)器身份)[root@lab~]#iptables-AINPUT-pudp--dport53-jACCEPT[root@lab~]#iptables-AOUTPUT-pudp--sport53-jACCEPT
允許回環(huán)地址[root@lab~]#iptables-AINPUT-s-d-jACCEPT[root@lab~]#^IN^OUTiptables-AOUTPUT-s-d-jACCEPT[root@lab~]#iptables-AOUTPUT-ptcp--sport22-mstate--stateESTABLISHED-jACCEPT(病毒)[root@lab~]#iptables-AOUTPUT-ptcp--sport80-mstate--stateESTABLISHED-jACCEPT[root@lab~]#iptables-DOUTPUT1[root@lab~]#serviceiptablessave防火墻日志:[root@lab~]#touch/var/log/firewall.log[root@lab~]#vi/etc/syslog.confkern.=notice /var/log/firewall.log[root@lab~]#servicesyslogrestart[root@lab~]#iptables-IINPUT1-ptcp--dport22-jLOG--log-level5--log-prefix"iptables:"[root@lab~]#tail-f/var/log/firewall.log允許內(nèi)網(wǎng)上網(wǎng):[root@lab~]#echo1>/proc/sys/net/ipv4/ip_forward[root@lab~]#iptables-AFORWARD-s/24-jACCEPT
[root@lab~]#iptables-AFORWARD-d/24-jACCEPT[root@lab~]#vi/etc/sysctl.confnet.ipv4.ip_forward=1NAT功能SNAT應(yīng)用[root@lab~]#iptables-tnat-APOSTROUTING-s/24-jSNAT--to-source[root@lab~]#iptables-tnat-APOSTROUTING-s/24-jMASQUERADE(PPPOE)DNAT應(yīng)用[root@lab~]#iptables-tnat-APREROUTING-d54-ptcp--dport80-jDNAT--to-destination禁止客戶機(jī)訪問(wèn)某些服務(wù)root@lab~]#iptables-AFORWARD-s/24-ptcp--dport21-jDROP禁止客戶機(jī)訪問(wèn)某些站點(diǎn)[root@lab~]#iptables-AFORWARD-d-jDROP強(qiáng)制訪問(wèn)指定站點(diǎn)[root@lab~]#iptables-tnat-APREROUTING-ieth0-p
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年黃岡中學(xué)(含黃岡中學(xué)實(shí)驗(yàn)學(xué)校)專項(xiàng)公開招聘教師16人備考題庫(kù)有答案詳解
- 小學(xué)教師數(shù)字教學(xué)能力評(píng)價(jià)與智能評(píng)價(jià)系統(tǒng)在生物教育中的應(yīng)用研究教學(xué)研究課題報(bào)告
- 合肥市醫(yī)療器械檢驗(yàn)檢測(cè)中心有限公司2025年下半年第二批社會(huì)招聘?jìng)淇碱}庫(kù)及參考答案詳解1套
- 3D可視化技術(shù)對(duì)神經(jīng)外科術(shù)后并發(fā)癥的預(yù)防作用
- 四川托普信息技術(shù)職業(yè)學(xué)院2025-2026學(xué)年第二學(xué)期師資招聘?jìng)淇碱}庫(kù)含答案詳解
- 2025年保山市隆陽(yáng)區(qū)瓦房彝族苗族鄉(xiāng)中心衛(wèi)生院鄉(xiāng)村醫(yī)生招聘?jìng)淇碱}庫(kù)及一套完整答案詳解
- 2025年杭州之江灣股權(quán)投資基金管理有限公司招聘?jìng)淇碱}庫(kù)及1套參考答案詳解
- 2025年四川省教育融媒體中心(四川教育電視臺(tái))公開招聘編外工作人員備考題庫(kù)及參考答案詳解
- 統(tǒng)編七年級(jí)上第3課 遠(yuǎn)古的傳說(shuō) 課件
- 2025年凱欣糧油有限公司招聘?jìng)淇碱}庫(kù)完整答案詳解
- 酒駕恢復(fù)合同范本
- 湖南省長(zhǎng)沙市望城區(qū)2024-2025學(xué)年四年級(jí)上學(xué)期期末考試數(shù)學(xué)試題
- 保安押運(yùn)合同范本
- 甘肅省蘭州新區(qū)2024-2025學(xué)年六年級(jí)上學(xué)期期末考試數(shù)學(xué)試題
- 公交車站設(shè)施維護(hù)管理方案
- 2024初級(jí)會(huì)計(jì)真題及答案(實(shí)務(wù)+經(jīng)濟(jì)法)
- 2025中國(guó)融通資產(chǎn)管理集團(tuán)有限公司社會(huì)招聘考試筆試參考題庫(kù)附答案解析
- 2025心肺復(fù)蘇理論考試試題及答案
- 雨課堂在線學(xué)堂《不朽的藝術(shù):走進(jìn)大師與經(jīng)典》課后作業(yè)單元考核答案
- 公司海藻繁育工合規(guī)化技術(shù)規(guī)程
- 紅薯課件教學(xué)課件
評(píng)論
0/150
提交評(píng)論