一、IP地址伪装和端口转发
1、IP地址伪装的作用和特点
1)IP地址伪装的作用:
网络地址转换
2)IP地址伪装的特点:
隐藏内部网络
节约公网IP地址资源
安全性强
避免IP地址重叠
支持IPV4和IPV6做地址转换
属于多对一的转换
2、端口转发
1)端口转发的作用
发布企业内网服务器的端口号到互联网上提供服务
2)端口转发的特点
将一个IP地址和端口映射到另一个IP地址和端口上
方便外网用户访问企业内部资源使用
3、富语言规则和直接规则
1)富语言规则的特点:
表达性配置语言
语法要求不严格
灵活性强
2)直接规则:
配置端口映射
防火墙区域直接放行流量使用
4、防火墙规则动作
accept 运行
drop 拒绝
reject 拒绝,给用户提醒
log 记录日志
5、富贵则语言常见选项
1)source address 源IP地址或者网络
2)destination address 目标IP地址或者网络
3)service 服务名字
4)protocol TCP协议/UDP协议
5)masquerade 配置IP地址
6)forward -port 端口转发
7)log 记录日志
8)audit 审
firewalld防火墙(二)
最新推荐文章于 2024-03-19 08:42:07 发布