linux cs防火墙,linux防火墙iptables流程图[转]

小组成员共同完成了网络实验,包括设置NAT、建立过滤规则以及DNS和Telnet连接。过程中遇到分工不清和理解困难,但最终成功让电脑B通过电脑A上网并实现过滤。实验加深了对网络设定的理解,体验了问题解决和团队合作的乐趣。同时也反映了实验室空间拥挤和设备不统一的问题。
摘要由CSDN通过智能技术生成

Report for CNL First Project by Group02B92902005 鄭玨民, B92902007 黃于鳴, B92902035 施佩汝, B92902055 鍾孟芳, B92902100 黃玉虹

流程圖設定NAT及建立filter詳細檔案: Accept 1.HTTP: 21:59:02.286828 IP 192.168.80.196.2794 > ntu3.ntu.edu.tw.domain: 20452+ A? www.csie.ntu.edu.tw. (37) //電腦b透過電腦a 以192.168.80.196.2794的身份向ntu3.ntu.edu.tw.domain要求連結 www.csie.ntu.edu.tw 21:59:02.287797 IP ntu3.ntu.edu.tw.domain > 192.168.80.196.2794: 20452 2/2/2 CNAME[|domain] //ntu3.ntu.edu.tw.domain回應要求 21:59:02.293663 IP 192.168.80.196.3190 > ntucsv.csie.ntu.edu.tw.www: S 3948594888:3948594888(0) win 16384 < mss 1460,nop,nop,sackOK > 21:59:02.294418 IP ntucsv.csie.ntu.edu.tw.www > 192.168.80.196.3190: S 1252940122:1252940122(0) ack 3948594889 win 65535 < mss 1460 > //建立連線 2.DNS: 21:59:02.287235 IP 192.168.80.196.32782 > ntu3.ntu.edu.tw.domain: 22221+ PTR? 2.2.112.140.in-addr.arpa. (42) //domain name server //DNS 21:59:02.288171 IP ntu3.ntu.edu.tw.domain > 192.168.80.196.32782: 22221* 1/2/2 PTR[|domain] 21:59:02.288292 IP 192.168.80.196.32782 > ntu3.ntu.edu.tw.domain: 7840+ PTR? 196.80.168.192.in-addr.arpa. (45) 21:59:02.288920 IP ntu3.ntu.edu.tw.domain > 192.168.80.196.32782: 7840 NXDomain 0/1/0 (122) 21:59:02.293737 IP 192.168.80.196.32782 > ntu3.ntu.edu.tw.domain: 57006+ PTR? 28.30.112.140.in-addr.arpa. (44) //www.csie.ntu.edu.tw 21:59:02.295665 IP ntu3.ntu.edu.tw.domain > 192.168.80.196.32782: 57006 1/2/2 (152) //DNS ok 3.Telnet: 21:59:56.261916 IP 192.168.80.196.2794 > ntu3.ntu.edu.tw.domain: 64747+ A? ptt2.cc. (25) 21:59:56.262741 IP ntu3.ntu.edu.tw.domain > 192.168.80.196.2794: 64747 1/2/2 A schroeder.csie.ntu.edu.tw (109) 21:59:56.265550 IP 192.168.80.196.3191 > schroeder.csie.ntu.edu.tw.telnet: S 1281069574:1281069574(0) win 16384 < mss 1460,nop,nop,sackOK > 21:59:56.268362 IP schroeder.csie.ntu.edu.tw.telnet > 192.168.80.196.3191: S 781749970:781749970(0) ack 1281069575 win 1410 < mss 1410,nop,nop,sackOK > //建立連線 4.PsvFTP: 22:01:16.280768 IP 192.168.80.196.3193 > linux5.csie.ntu.edu.tw.ssh: S 2388873352:2388873352(0) win 16384 心得及建議: 1.一開始搞不清楚狀況不知道要怎麼分配工作 每次約了要作實驗的時間大家也都還是搞不清楚狀況 浪費了很多時間 所以希望下次實驗可以改進這種情況(如果一開始就比較搞的清楚狀況的話......) 2.這次我們花了大部分的時間 在研究怎麼讓電腦B可以連上電腦A並且可以上網 我想是因為事前沒有先查好完整的資料吧 才會每次做實驗都幾乎在找資料不是在實作 雖然有些東西搞不清楚狀況也常常不知道要從何查起 3.能夠慢慢的把基本的東西弄清楚 然後電腦B可以拿到IP 然後終於可以上網 然後開始測試filter 一步一步完成實驗還是覺得很開心 也很謝謝學長 助教 還有同學的幫忙 4.也覺得一台電腦要能上網真的不是那麼簡單的 雖然平常在家就是把線插一插 然後點個"連線"就搞定了 可是其實它背後有很多環節需要顧到 只要某一個環節出了問題就可能無法上網 也越來越佩服那些創造出網路這樣東西的人 大概就像之前作完數電實驗很佩服能做出CPU的人吧 5.這學期算是第一次正式接觸網路的設定, 計算機網路也剛好是這學期開始學, 所以對網路的設定, 規則很沒有概念. 一開始在讀助教給的網頁的時候, 覺得有點不知道每個部分到底在做什麼, 後來陸續讀了很多網路設定的基礎後, 才開始有一點點概念. 後來, 真正在做實驗, 看著電腦B從要不到ip, 連不上網... 到連上網但沒有防火牆, 到最後NATfilter建立好, 才開始比較確定網路的設定, 還有對debian的網路連線比較有概念. 6.不過也是在實驗過程中, 看著電腦B能連上網, 還能抓下特定的封包, 在那個測試過程中, 如果結果和我們預期的相同時, 真的有感動的感覺! 雖然時常會有一些不確定的感覺, 但看到能跑出結果真的很開心. 很感謝助教的指導, 還有小金和同學們的協助, 更感謝組員們的督促引導, 能這樣組員一起合作的感覺很好. 不過希望下次能再加強一下如何分工... 7.202實驗室分給網路實驗的空間有點擁擠, 因為通常一組會需要一台桌上型電腦, 旁邊還有一台NB, 一排桌子有兩三組在做實驗就很擁擠了, 更不用說一組會有4, 5個人. 尤其是到deadline前, 好多組都要做實驗, 整個202更顯得擁擠. 8.另外, 系上給的電腦硬體好像不太統一, 如果實驗中更改電腦的話很擔心會出現不可預期的錯誤. 不知道這一點有沒有辦法改變? 9.覺得有點困難, 可能是我的背景知識不足夠, 但還是希望實驗時間能拉長一點, 讓我能有更充裕一點的時間補充這些知識. 網頁壓縮檔 http://www.csie.ntu.edu.tw/~b92035/cnl/hw1/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值