iptables 防火墙-service02-day05-video

1. 根据载体区分

     硬件防火墙

    软件防火墙     

               应用层防火墙

               网络层防火墙

                         Linux 包过滤,防火墙

 netfilter 成为linux防火墙的 “内核态”

  iptables  linux防火墙 “用户态”

 iptables   -t filter -I INPUT -p icmp    -j REJECT


实验 

 真机Mac  VMware  fusion 8.5

  

 真机。en0   192.168.1.106

            vmnet1. 172.16.241.1

            vmnet8.   192.168.29.1

 svr5   

         桥接-自动检测  eth1. 192.168.1.128

          lo.                               127.0.0.1

           其他 无


node1.   

         网卡1  桥接-自动检测.     eth1 192.168.1.129

         网卡2。 hostonly.             eth2  172.16.241.131

          lo.                                   127.0.0.1

          其他 无

pc205

        网卡 hostonly.  eth1.      172.16.241.132

        lo.                                    127.0.0.1

   

srv5.  service iptables  stop

          route add -net  172.16.241.0/24.  gw.  192.168.1.129

          route add default.  gw 192.168.1.129

          route. del. default. gw. 192.168.1.1

          

         


node1

      service iptables  stop

        临时开启路由转发

         sysctl -w net.ipv4.ip_forward=1

        route del default. gw  192.168.1.1

      

pc205

        service Iptables stop

         route add -net 192.168.1.0/24.   gw. 172.16.241.13

         route add default. gw.   172.16.241.131

         



ping 测试

      srv5.    192.168.1.128.   ---->  node1. 192.168.1.129.     ok

                   192.168.1.128.  -----> node1.  172.16.241.131.    ok

                   192.168.1.128.  -----> pc205.  172.16.241.132.    ok

                   192.168.1.128.   ---->  真机. 192.168.1.106.     ok

                                              ----->真机。172.16.241.1。    err


      node1.       ---->. srv5   192.168.1.128.     ok

                      ------->  真机。192.168.1.106。 OK

                     ---------> pc205.  172.16.241.132.  ok

      pc205.     ------->node1. 192.168.1.129   ok

                     -------->node1. 172.16.241.131. ok

                     --------> svr5.   192.168.1.128.  ok.

                   ----------->. 真机。172.16.241.1   ok

                     --------真机。192.168.1.106。  err

                  


                 

                    










            

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值