建立包过滤防火墙
这个网络结构假设内部网有有效的Internet地址。为了将内部网段198.168.80.0/24与Internet隔离,在内部网络和 Internet之间使用了包过滤防火墙。防火墙的网接口是eth1(198.168.80.254),防火墙的Internet接口是eth0 (198.199.37.254)。加外,内网中有3台服务器对外提供服务。分别为: WWW服务器:IP地址为198.168.80.251 FTP服务器:IP地址为198.168.80.252 E-mail服务器:IP地址为198.168.80.253 防火墙的建立过程 #!/sbin/bash在屏幕上显示信息:echo "Starting iptables rules..."#开启内核转发功能echo "1">;/proc/sys/net/
首页 上一页 1 2 3 下一页 尾页 2/3/3