相关文章  
  • 五十几道RHCE参考笔试试题(一)
  • redflagLinux认证部分练习试题
  • RedFlagLinuxRCE模拟试题(十一)
  • RedFlagLinuxRCE模拟试题(九)
  • RedFlagLinuxRCE模拟试题(七)
  • RedFlagLinuxRCE模拟试题(四)
  • Linux认证考试练习题
  • 五十几道RHCE参考笔试试题(五)
  • 五十几道RHCE参考笔势试题(四)
  • 五十几道RHCE参考笔试试题(三)
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    Linux2.4内核中新增功能指南3

    转发功能,后者是转发链规则只有内核打开转发功能,一个包才可能被送到转发链上去逐项检查规则。

      如果一台防火墙没有打开前者的IP转发功能,则根防火墙相连的两边的网络是完全隔离的,如果是一端连到internet上,则只能通过代理防问internet,不可能通过IP伪装的方式防问。

      这样,任何一个包只可能应用INPUT/OUTPUT/FORWARD中的一个规则,这种巨大的改进同时也简单化了防火墙规则管理。

      2. iptables 是有状态的(stateful)。


      有状态的意思是指如果一个包是对从防火墙原先发出去的包的回复,则自动不用检查任何规则就立即允许回复包进入并返回给请求者,这样我们不用设置许多规则定义就可实现应有的功能,在新的内核中使用这种有状态的能力是强烈地被推荐的,那么如何打开并使用这种功能呢?

      我们假定某公司有如下图所示的典型的internet连接方案:

      _______
      10.0.0.2 | |
      |PC | (10.0.0.1)eth1| |eth0(1.2.3.4)
      B|___|_ ___________________|防火墙 |---------Internet
      (L

    页码:[1] [2] [3] [4] [5] [6] [7]3页、共7页

         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved