下载此文档

Linux防火墙.doc


文档分类:IT计算机 | 页数:约33页 举报非法文档有奖
1/33
下载提示
  • 1.该资料是网友上传的,本站提供全文预览,预览什么样,下载就什么样。
  • 2.下载该文档所得收入归上传者、原创者。
  • 3.下载的文档,不会出现我们的网址水印。
1/33 下载此文档
文档列表 文档介绍
南京航空航天大学
 
毕业设计技术报告
 
课题名称 Linux防火墙
 
 
目录
目录 2
第一章绪论 5
5
Linux防火墙的当前技术 7
第二章截获网络数据包 9
网络数据包的结构 9
sniff嗅探的实现 12
对嗅探而得到的数据包进行分析 15
第三章防火墙的过滤规则 16
16
实现过滤的ipchain的参数 18
所需输入的ipchain命令 20
第四章防火墙过滤规则的调用 25
ip_chian规则链的基本结构 25
对规则链调用的实现 26
第五章总结与展望 28
致谢 30
参考文献 31
摘要

本文首先分析了Linux防火墙在当前情况下的重要性及现阶段的主要技术,然后介绍了包过滤防火墙运行的过程:对网络数据包进行截获,对所截获的数据包进行分析,并按照自己设定的过滤规则来决定是接受,拒绝还是禁止这个数据包,从而实现防火墙,最后这篇文章还提出了对未来防火墙的前景和展望。
关键字:包过滤,防火墙,嗅探
Abstract
This article first simply analyses the importance of the firewall of Linux and the main technology recently. Then it introduces the running course of the packetfiler firewall: sniff the packet from the and analysis it, decide to accept ,reject or deny the packet according to the filter rules which I make. Thereby achieving the firwall. Finally this article does the further outlook to the firewall and improve.
Key word: PacketFilter, Firewall,sniff
第一章绪论

防火墙(firewall)是指一个由软件或和硬件设备组合而成,处于企业或网络群体计算机与外界通道()之间,限制外界用户对内部网络访问及管理内部用户访问外界网络的权限。主要是控制对受保护的网络(即网点)的往返访问,逼使各连接点的通过能得到检查和评估。
从诞生到现在,防火墙已经历了四个发展阶段:基于路由器的防火墙、用户化的防火墙工具套、建立在通用操作系统上的防火墙、具有安全操作系统的防火墙。目前防火墙供应商提供的大部分都是具有安全操作系统的软硬件结合的防火墙,SCREEN、TALENTIT等。在LINUX操作系统上的防火墙软件也很多,除了IPCHAINS外,还有很多,如:Sinus Firewall、Jfwadmin等。
现有的防火墙主要有:包过滤型、代理服务器型、复合型以及其他类型(宿主主机、主机过滤以及加密路由器)防火墙。
包过滤(PacketFilter)通常安装在路由器上,而且大多数商用路由器都提供了包过滤的功能。包过滤规则以IP包信息为基础,对IP源地址、目标地址、封装协议、端口号等进行筛选。包过滤在网络层进行。
代理服务器型(ProxyService)防火墙通常由两部分构成,服务器端程序和客户端程序。客户端程序与中间节点(ProxyServer)连接,中间节点再与提供服务的服务器实际连接。与包过滤防火墙不同的是,内外网间不存在直接的连接,而且代理服务器提供日志(Log)和审计(Audit)服务。
复合型(Hybfid)防火墙将包过滤和代理服务两种方法结合起来,形成新的防火墙,由堡垒主机(BasytionHost)提供代理服务。
各类防火墙路由器和各种主机按其配置和功能可组成各种类型的防火墙,主要有:双宿主主机防火墙(Dual-HomedHostFirewall),它是由堡垒主机充当网关,并在其上运行防火墙软件,内外网之间的通信必须经过堡垒主机;主机过滤防火墙(ScreenedHostFirewall)是指一个包过滤路由器与外部网相连,同时,一个堡垒主机安装在内部网上,使堡垒主机成为外部网所能到达的惟一节点,从而确保内部网不受外部非授权用户的攻击;加密路由器(EncryptinnRouter),加密路由器对通过路的的信息流进行加密和压缩然后通过外部网络传输到目的端进行解压缩和解密。
典型的防火墙应包含如下模块中的一个或多个:包过滤路由器、应用层网关(或代理服务器

Linux防火墙 来自淘豆网m.daumloan.com转载请标明出处.

相关文档 更多>>
非法内容举报中心
文档信息
  • 页数33
  • 收藏数0 收藏
  • 顶次数0
  • 上传人xunlai783
  • 文件大小569 KB
  • 时间2018-01-18