Linux云计算学习笔记day51

iptables防火墙

常见防火墙选用 硬件

开源软件:iptables (默认规则改为 INPUT DROP)

云服务器:安全组(阿里云 白名单[默认是拒绝])Iptables使用 执行过程 Iptables 4表5链

filter nat mangle raw
filter : INPUT
nat : PREROUTING POSTROUTING

pre prefix xxx之前routing route
post xxx之后

准备Iptables环境Iptables功能之防火墙-filter

封IP 封端口 准许某个ip访问 网段访问

实际生产iptables配置
Iptables功能之内网服务器上外网(共享上网) Iptables功能之端口转发

2. 常见防火墙

选用公司网站入口使用的硬件防火墙、三层路由带有防火墙功能 Iptables访问量小 C5 C6 默认,CentOS 7 Firewalld(关闭 安装iptables)
SELinux

3. 名词(关系)与单词

16955047-16fd21441b3056ef.png
image.png

4. 防火墙执行过程

1. 防火墙是层层过滤的,实际是按照配置规则的顺序从上到下,从前到后进行过滤的。

2. 如果匹配上规则,即明确表示是阻止(DROP)还是通过(ACCEPT)数据包就不再向下匹配新的规则。

3. 如果规则中没有明确表明是阻止还是通过的,也就是没有匹配规则,向下进行匹配,直到匹配默认 规则得到明确的阻止还是通过。

4. 防火墙的默认规则是所有规则执行完才执行的。

16955047-1dd74b8177574038.png
image.png

5. 四表五链

5.1 整体说明 4表及作用

16955047-743dadb531c1039f.png
image.png

参考查询帮助: man iptables

5.2 4表中的5链

16955047-8c3d939fbd73aa59.png
image.png

[图片上传中...(image.png-7cccd6-1562068013669-0)]

5.2.1 filter表

16955047-ae15501d8cb12dc4.png
image.png

5.2.2 nat表

16955047-0233b3c40ff37fe5.png
image.png

5.2.3 Mangle表 主要负责修改数据包中特殊的路由标记,如TTL,TOS,MARK等,这个表定义了5个链

(chains):

6. 防火墙之filter表

6.1 环境准备

16955047-bab7067440efc02e.png
image.png
16955047-682f14f3c25c893b.png
image.png

6.2 配置规则-禁止访问22端口

16955047-41b00cc7aa2f7b1b.png
image.png

配置防火墙规则注意事项:
1. 去机房重启系统或者登陆服务器删除刚才的禁止规则。
2. 让机房人员重启服务器或者让机房人员拿用户密码登录进去 3. 通过服务器的远程管理卡管理(推荐)
4. 先写一个定时任务,每5分钟就停止防火墙
5. 测试环境测试好,写成脚本,批量执行

6.3 iptables 命令及参数

16955047-03d433454c9b29f7.png
image.png
16955047-ff3e9e7e6bfee001.png
image.png
16955047-e95219e30f3d85ee.png
image.png

6.4 filter表其他规则配置 6.4.1 只让10.0.0.0/24网段进行访问

只要是10.0.0.0/24 局域网的用户 访问m01 都ACCEPT
此例子主要限制:网段或ip地址

[图片上传中...(image.png-71d478-1562068421216-0)]

6.4.2 准许或禁止端口

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
数字乡村和智慧农业的数字化转型是当前农业发展的新趋势,旨在通过应用数字技术,实现农业全流程的再造和全生命周期的管理服务。中国政府高度重视这一领域的发展,提出“数字中国”和“乡村振兴”战略,以提升国家治理能力,推动城乡融合发展。 数字乡村的建设面临乡村治理、基础设施、产业链条和公共服务等方面的问题,需要分阶段实施《数字乡村发展战略纲要》来解决。农业数字化转型的需求包括满足市民对优质农产品的需求、解决产销对接问题、形成优质优价机制、提高农业劳动力素质、打破信息孤岛、提高农业政策服务的精准度和有效性,以及解决农业融资难的问题。 数字乡村建设的关键在于构建“1+3+4+1”工程,即以新技术、新要素、新商业、新农民、新文化、新农村为核心,推进数据融合,强化农业大数据的汇集功能。数字农业大数据解决方案以农业数字底图和数据资源为基础,通过可视化监管,实现区域农业的全面数字化管理。 数字农业大数据架构基于大数据、区块链、GIS和物联网技术,构建农业大数据中心、农业物联网平台和农村综合服务指挥决策平台三大基础平台。农业大数据中心汇聚各类涉农信息资源和业务数据,支持大数据应用。信息采集系统覆盖市、县、乡、村多级,形成高效的农业大数据信息采集体系。 农业物联网平台包括环境监测系统、视频监控系统、预警预报系统和智能控制系统,通过收集和监测数据,实现对农业环境和生产过程的智能化管理。综合服务指挥决策平台利用数据分析和GIS技术,为农业决策提供支持。 数字乡村建设包括三大服务平台:治理服务平台、民生服务平台和产业服务平台。治理服务平台通过大数据和AI技术,实现乡村治理的数字化;民生服务平台利用互联网技术,提供各类民生服务;产业服务平台融合政企关系,支持农业产业发展。 数字乡村的应用场景广泛,包括农业生产过程、农产品流通、农业管理和农村社会服务。农业生产管理系统利用AIoT技术,实现农业生产的标准化和智能化。农产品智慧流通管理系统和溯源管理系统提高流通效率和产品追溯能力。智慧农业管理通过互联网+农业,提升农业管理的科学性和效率。农村社会服务则通过数字化手段,提高农村地区的公共服务水平。 总体而言,数字乡村和智慧农业的建设,不仅能够提升农业生产效率和管理水平,还能够促进农村地区的社会经济发展,实现城乡融合发展,是推动中国农业现代化的重要途径。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值