
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
1、.淮海工學(xué)院計算機(jī)工程學(xué)院實(shí)驗(yàn)報告書課程名: 網(wǎng)絡(luò)安全技術(shù) 題 目: 防火墻 班 級: 學(xué) 號: 姓 名: 評語:成績: 指導(dǎo)教師: 批閱時間: 年 月 日. v.【實(shí)驗(yàn)?zāi)康摹?理解iptables工作機(jī)理 熟練掌握iptables包過濾命令及規(guī)則 學(xué)會利用iptables對網(wǎng)絡(luò)事件進(jìn)行審計 熟練掌握iptables NAT工作原理及實(shí)現(xiàn)流程 學(xué)會利用iptables+squid實(shí)現(xiàn)Web應(yīng)用代理【實(shí)驗(yàn)人數(shù)】每組2人 合作方:韓云霄 2012122618【系統(tǒng)環(huán)境】Linux 【網(wǎng)絡(luò)環(huán)境】交換網(wǎng)絡(luò)結(jié)構(gòu)【實(shí)驗(yàn)工具】iptablesNmapUlogd【實(shí)驗(yàn)步驟】一、 iptables包過濾本任務(wù)主
2、機(jī)A、B為一組,C、D為一組,E、F為一組。 首先使用“快照X”恢復(fù)Linux系統(tǒng)環(huán)境。操作概述:為了應(yīng)用iptables的包過濾功能,首先我們將filter鏈表的所有鏈規(guī)則清空,并設(shè)置鏈表默認(rèn)策略為DROP(禁止)。通過向INPUT規(guī)則鏈插入新規(guī)則,依次允許同組主機(jī)icmp回顯請求、Web請求,最后開放信任接口eth0。iptables操作期間需同組主機(jī)進(jìn)行操作驗(yàn)證。 (2)同組主機(jī)點(diǎn)擊工具欄中“控制臺”按鈕,使用nmap工具對當(dāng)前主機(jī)進(jìn)行端口掃描。nmap端口掃描命令 nmap -sS -T5 同組主機(jī)IP。 說明 nmap具體使用方法可查看實(shí)驗(yàn)1練習(xí)一實(shí)驗(yàn)原理。 查看端口掃描結(jié)果,并填寫
3、表9-2-1。表9-2-1開放端口(tcp)提供服務(wù)21ftp23telnet80http111rpcbind443https (3)查看INPUT、FORWARD和OUTPUT鏈默認(rèn)策略。iptables命令 iptables -t filter -L 。 (4)將INPUT、FORWARD和OUTPUT鏈默認(rèn)策略均設(shè)置為DROP。iptables命令 iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT DROP 同組主機(jī)利用nmap對當(dāng)前主機(jī)進(jìn)行端口掃描,查看掃描結(jié)果,并利用ping命令進(jìn)行連通性測試。(5)
4、利用功能擴(kuò)展命令選項(xiàng)(ICMP)設(shè)置防火墻僅允許ICMP回顯請求及回顯應(yīng)答。ICMP回顯請求類型 8 ;代碼 0 。ICMP回顯應(yīng)答類型 0 ;代碼 0 。iptables命令 iptables -I INPUT -p icmp -icmp-type 8/0 -j ACCEPT iptables -I OUTPUT -p icmp -icmp-type 0/0 -j ACCEPT 利用ping指令測試本機(jī)與同組主機(jī)的連通性。 (6)對外開放Web服務(wù)(默認(rèn)端口80/tcp)。iptables命令 iptables -I INPUT -p tcp -dport 80 -j ACCEPT ipta
5、bles -I OUTPUT -p tcp -sport 80 -j ACCEPT 同組主機(jī)利用nmap對當(dāng)前主機(jī)進(jìn)行端口掃描,查看掃描結(jié)果。 (7)設(shè)置防火墻允許來自eth0(假設(shè)eth0為內(nèi)部網(wǎng)絡(luò)接口)的任何數(shù)據(jù)通過。iptables命令 iptables -A INPUT -i eth0 -j ACCEPT iptables -A OUTPUT -o eth0 -j ACCEPT 同組主機(jī)利用nmap對當(dāng)前主機(jī)進(jìn)行端口掃描,查看掃描結(jié)果。一事件審計實(shí)驗(yàn) 操作概述:利用iptables的日志功能檢測、記錄網(wǎng)絡(luò)端口掃描事件,日志路徑 /var/log/iptables.log。 (1)清空f
6、ilter表所有規(guī)則鏈規(guī)則。 iptables命令 (2)根據(jù)實(shí)驗(yàn)原理(TCP擴(kuò)展)設(shè)計iptables包過濾規(guī)則,并應(yīng)用日志生成工具ULOG對iptables捕獲的網(wǎng)絡(luò)事件進(jìn)行響應(yīng)。iptables命令 (3)同組主機(jī)應(yīng)用端口掃描工具對當(dāng)前主機(jī)進(jìn)行端口掃描,并觀察掃描結(jié)果。(4)在同組主機(jī)端口掃描完成后,當(dāng)前主機(jī)查看iptables日志,對端口掃描事件進(jìn)行審計,日志內(nèi)容如圖所示。二狀態(tài)檢測實(shí)驗(yàn) 操作概述:分別對新建和已建的網(wǎng)絡(luò)會話進(jìn)行狀態(tài)檢測。 1對新建的網(wǎng)絡(luò)會話進(jìn)行狀態(tài)檢測 (1)清空filter規(guī)則鏈全部內(nèi)容。 iptables命令 (2)設(shè)置全部鏈表默認(rèn)規(guī)則為允許。 iptables命
7、令 (3)設(shè)置規(guī)則禁止任何新建連接通過。iptables命令 (4)同組主機(jī)對當(dāng)前主機(jī)防火墻規(guī)則進(jìn)行測試,驗(yàn)證規(guī)則正確性。 2對已建的網(wǎng)絡(luò)會話進(jìn)行狀態(tài)檢測 (1)清空filter規(guī)則鏈全部內(nèi)容,并設(shè)置默認(rèn)規(guī)則為允許。 (2)同組主機(jī)首先telnet遠(yuǎn)程登錄當(dāng)前主機(jī),當(dāng)出現(xiàn)“l(fā)ogin:”界面時,暫停登錄操作。telnet登錄命令 (3)iptables添加新規(guī)則(狀態(tài)檢測)僅禁止新建網(wǎng)絡(luò)會話請求。 iptables命令 或 同組主機(jī)續(xù)步驟(2)繼續(xù)執(zhí)行登錄操作,嘗試輸入登錄用戶名“guest”及口令“guestpass”,登錄是否成功. 。同組主機(jī)啟動Web瀏覽器訪問當(dāng)前主機(jī)Web服務(wù),訪問是
8、否成功. 。解釋上述現(xiàn)象 。 (4)刪除步驟(3)中添加的規(guī)則。 iptables命令 或 (5)同組主機(jī)重新telnet遠(yuǎn)程登錄當(dāng)前主機(jī),當(dāng)出現(xiàn)“l(fā)ogin:”界面時,暫停登錄操作。 (6)iptables添加新規(guī)則(狀態(tài)檢測)僅禁止已建網(wǎng)絡(luò)會話請求。 iptables命令 或 同組主機(jī)續(xù)步驟(5)繼續(xù)執(zhí)行登錄操作,登錄是否成功. 。同組主機(jī)啟動Web瀏覽器訪問當(dāng)前主機(jī)Web服務(wù),訪問是否成功. 。解釋上述現(xiàn)象 。 (7)當(dāng)前主機(jī)再次清空filter鏈表規(guī)則,并設(shè)置默認(rèn)策略為DROP,添加規(guī)則開放FTP服務(wù),并允許遠(yuǎn)程用戶上傳文件至FTP服務(wù)器。iptables命令 iptables -A INPUT -p tcp -dport 21 -j ACCEPT iptables -A INPUT -m state -state ESTABLISHED,RELATED j ACCEPT iptables -A OUTPUT -p
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高墩施工防墜器速差技術(shù)專題
- 生態(tài)混凝土橋坡綠化工藝
- 2024年“巴渝工匠”杯競賽負(fù)荷控制理論考試題庫大全-上(單選題)
- 高三年級下冊二??荚囌Z文試題(含答案)
- 防汛安全培訓(xùn)
- 中班走廊與樓梯健康安全
- 學(xué)校中層領(lǐng)導(dǎo)工作總結(jié)
- 實(shí)驗(yàn)小學(xué)教學(xué)常規(guī)培訓(xùn)
- 招聘面試培訓(xùn)
- 正畸口腔潰瘍護(hù)理常規(guī)
- 2024年石家莊市市屬國有企業(yè)招聘考試真題
- 2025年山東省煙臺市中考真題數(shù)學(xué)試題【含答案解析】
- 種豬養(yǎng)殖場建設(shè)項(xiàng)目初步設(shè)計方案
- 中位數(shù)與箱線圖-第2課時箱線圖復(fù)習(xí)鞏固課件北師大版(2025)數(shù)學(xué)八年級上冊
- 2025河南省豫地科技集團(tuán)社會招聘169人筆試參考題庫附帶答案詳解
- 2025年山東將軍煙草新材料科技有限公司招聘筆試沖刺題(帶答案解析)
- 2025年外研版(2024)初中英語七年級下冊期末考試測試卷及答案
- 人教版(2024)七年級下冊英語期末模擬測試卷(含答案)
- 兵團(tuán)開放大學(xué)2025年春季《公共關(guān)系學(xué)》終結(jié)考試答案
- 2024年貴州貴州貴安發(fā)展集團(tuán)有限公司招聘筆試真題
- 2025年中考語文押題作文范文10篇
評論
0/150
提交評論