防火墙

本文深入探讨防火墙的基础知识,包括网络与主机防火墙的区别,知名防火墙企业介绍,以及防火墙配置的具体命令和操作流程。讲解了四表五链的概念,如何使用iptables进行规则的增删查改,为网络安全提供实用指导。

1、防火墙基础
网络防火墙、主机防火墙
硬件防火墙、软件防火墙
网络安全的知名企业:深信服、思科、天融信
硬件防火墙:思科(AIR-CT5508-300-K9)
                      华为
在这里插入图片描述在这里插入图片描述2、四表五链
四表:filter (INPUT,FORWARD,OUTPUT)
           nat (PREROUTING,POSTROUTING,OUTPUT)
           raw (PREROUTING,OUTPUT)
           mangle (五条)
五链:INPUT
          OUTPUT
          FORWARD
          PREROUTING
          POSTROUTING
四表在同一个链中有顺序(优先级)
             raw>mangle>nat>filter

3、防火墙配置

  • iptables -L 查看所有规则
    在这里插入图片描述iptables -F 清空规则
  • iptables -t filter -D INPUT 1 某个链的某个规则
  • iptables -t fitle -L 查看指定表的规则
  • iptables -nvl --line-number
    -n:转化成数字
    -v:显示详细信息
    –line-number:显示链下规则的序号
    在这里插入图片描述加载模块:modprobe +要加载的模块 如下图
    在这里插入图片描述
    target
    ACCEPT:容许,接受
    DROP:丢弃
    REJECT:拒绝

iptables -t filter -l INPUT -s 192.168.42.102 -j DROP
在这里插入图片描述从上往下执行,放在前面的先执行


iptables -t filter -I INPUT -s 192.168.1.130 -j DROP
iptables -t filter -I INPUT -s 192.168.1.130 -j REJECT
iptables -t filter -I OUTPUT -d 192.168.1.130 -j DROP
iptables -t filter -A INPUT -s 192.168.42.102 -j DROP
iptables -t filter -I INPUT 2 -s 192.168.42.102 -j ACCEPT #具体添加到哪一行
iptables -t filter -I INPUT -s 192.168.1.130 -p ICMP -j DROP #禁ping
iptables -t filter -I INPUT -s 192.168.1.130 -p tcp --dport 80 -j REJECT #禁curl

iptables -t filter -I INPUT -p ICMP -s 192.168.42.145,192.168.42.102 -j ACCEPT
iptables -t filter -I INPUT -p ICMP -s 192.168.42.0/24 -j ACCEPT
iptables -t filter -I INPUT -p ICMP ! -s 192.168.42.145 -j ACCEPT #在192.168.42.0/24 屏蔽了 192.168.42.145

  • -t:指定操作的表
  • -I:指定插入规则到哪个链中
  • -s:指定“匹配条件”中的源地址
  • -j:指定“匹配条件”中的动作

实例一
增加规则,丢弃所有来自192.168.1.20的所有报文
在这里插入图片描述在这里插入图片描述

实例二
再增加一条新规则,接受所有来自192.168.1.20的所有报文
在这里插入图片描述在这里插入图片描述

排除
iptables -t filter -I INPUT -p tcp --dport 22 -j ACCEPT
iptables -t filter -I INPUT -p tcp --sport 22 -j ACCEPT
iptables -t filter -I INPUT -j REJECT #拒绝所有

  • -s:原地址

  • -d:目的地址

  • -p:协议

  • –dport:目标端口

  • –sport:源端口

  • -I:添加到第一条

  • -A:追加到最后


iptables -F 清理所有规则
iptables -t filter -D INPUT 2
iptables -t filter -D INPUT -p tcp --sport 22 -j ACCEPT

实例
删除接受来自192.168.1.20的所有报文
在这里插入图片描述在这里插入图片描述

iptables -t filter -R INPUT 2 -p tcp --dport 80 -s 192.168.42.102 -j ACCEPT

实例
将丢弃来自192.168.1.20的所有报文修改成接受

在这里插入图片描述在这里插入图片描述


iptables -nvL --line-number

  • -n:转化成数字
  • -v:显示详细信息
  • -L:表示列出规则,在-L后加上链名时表示查看指定表的指定链中的规则

保存规则
service iptables save 保存到文件,/etc/sysconfig/iptables
iptables-save > /etc/syscongif/iptables 输出规则到屏幕
在这里插入图片描述

md5sum /etc/sysconfig/iptables 比较两个文件是否相同

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值