企业级iptables防火墙实战

Posted minseo

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了企业级iptables防火墙实战相关的知识,希望对你有一定的参考价值。

  iptables生产中在内网一般是关闭的,外围需要开启

  大并发情况下,不能开启iptables,会影响性能,使用硬件外网防火墙

  学好iptables的基础

  1,OSI7层模型以及不同层对应哪些协议

  2,TCP/IP三次握手,四次端口过程

  3,常用服务器端口

 

  iptables的前身叫ipfirewall (内核1.x时代),这是一个作者从freeBSD上移植过来的,能够工作在内核当中的,对数据包进行检测的一款简易访问控制工具。但是ipfirewall工作功能极其有限(它需要将所有的规则都放进内核当中,这样规则才能够运行起来,而放进内核,这个做法一般是极其困难的)。当内核发展到2.x系列的时候,软件更名为ipchains,它可以定义多条规则,将他们串起来,共同发挥作用,而现在,它叫做iptables,可以将规则组成一个列表,实现绝对详细的访问控制功能

技术分享图片

  filter 防火墙

  nat网关,上网,ip端口映射 

  

 

以上是关于企业级iptables防火墙实战的主要内容,如果未能解决你的问题,请参考以下文章

Linux下防火墙iptables原理及实战

Linux的网络防火墙iptables实战

iptables网络防火墙和SNAT原理实战

企业防火墙-iptables策略

企业软件防火墙iptables

Linux学习99 Linux防火墙iptables高级实战演练