相关文章  
  • 中型企业如何管理网络安全?
  • CheckPoint FireWall-1网络安全防火墙
  • 入侵检测术语全接触
  • Cisco PIX 的基本配置
  • Cisco PIX 两界面多服务配置
  • 第四代防火墙
  • PIX防火墙FTP漏洞允许非法通过防火墙
  • Cisco IOS防火墙特性集
  • 解读防火墙记录(一)
  • 如何防范D.o.S 攻击
  •   推荐  
      科普之友首页   专利     科普      动物      植物        天文   考古   前沿科技
     您现在的位置在:  首页 >>文献 >>培训

    建立安全防火墙系统实例讲解6

    forward-s 192.168.1.22 -j MASQ
      
      同时,必须启动系统的IP包转发功能。出于安全的考虑,建议在设置了Forward Chains的策略设置为DENY,禁止所有的未许可包转发后再开启转发功能。
      
      配置命令如下:
      
      # echo 1 > /proc/sys/net/ipv4/ip_forward
      
      6、关于防止IP地址盗用问题,在本网络拓扑中,可见所有用户都是通过两个路由器连接到防火墙,所以只需要在路由器中建立授权IP地址到MAC地址的静态映射表即可。如果有客户机直接连接到防火墙主机,就需要使用ARP命令在防火墙主机中建立IP地址到MAC地址的静态映射表。
      
      7、对于需求6,只要在进入端口中设定IP地址确认,丢弃不可能来自端口的数据包就可以了。配置命令如下:
      
      # ipchains -A input -i eth1 -s 192.168.0.0/255.255.0.0 -j DENY
      
      至此,就算基本建立起来一个较为安全的防火墙了,再针对运行中出现的问题进行修改,调试无误后就可以用ipchains-save命令将配置保存起来。需要再次使用时,用命令 ipchains-restore即可。
      页码:[1] [2] [3] [4] [5] [6] [7]6页、共7页
         

          设为首页       |       加入收藏       |       广告服务       |       友情链接       |       版权申明      

    Copyriht 2007 - 2008 ©  科普之友 All right reserved