防火墙

防火墙:

从逻辑上分类:

​ 主机防火墙:针对单个主机进行防护

​ 网络防火墙:处于网络入口或者边缘,针对网络入口进行防护,服务于防火墙背后的本地局域网

从物理上分类:

​ 硬件防火墙:在硬件级别实现部分防火墙功能,另一部分功能基于软件实现,性能高,成本高

​ 软件防火墙:应用软件处理逻辑运行于通用硬件平台之上的防火墙,性能低,成本低

netfilter才是防火墙真正的安全框架,处于内核空间

​ 内核空间:也叫作内核态,操作系统占据的内存区域

​ 用户空间:也叫作用户态,用户进程所在的内存区域

 网络安全的知名企业:深信服,思科,天融信

硬件防火墙:思科(AIR-CT5508-300-K9)
华为(USG6670)

四表,五链:

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
四表在同一个链中有顺序:
raw > mangle > nat >filter

防火墙配置:

iptables -L 查看所有规则
iptables -F 清空规则
iptables -t filter -D INPUT 1 某一个链的某个规则。

iptables -t tilter -L 查看指定表的规则
[root@localhost ~]# iptables -nvL --line-number
-n:转化成数字
-v:显示详细信息
–line-number 显示链下规则的序号

target:
ACCEPT:容许,接收
DROP:丢弃
REJECT:拒绝

增:
[root@localhost ~]# iptables -t filter -I INPUT -s 192.168.42.102 -j DROP    
[root@localhost ~]# iptables -t filter -I INPUT -s 192.168.42.102 -j REJECT
[root@localhost ~]# iptables -t filter -I OUTPUT -d 192.168.42.102 -j DROP
[root@localhost ~]# iptables -t filter -A INPUT -s 192.168.42.102 -j DROP
[root@localhost ~]# iptables -t filter -I INPUT 2 -s 192.168.42.102 -j ACCEPT      #“具体添加到哪一行”

[root@localhost ~]# iptables -t filter -I INPUT -s 192.168.42.102 -p ICMP -j DROP   #禁ping。
[root@localhost ~]# iptables -t filter -I INPUT  -s 192.168.42.145 -p tcp --dport 80 -j REJECT   
[root@localhost ~]# iptables -t filter -I INPUT -s 192.168.42.102 -p ICMP -j DROP   #禁ping。
[root@localhost ~]# iptables -t filter -I INPUT  -s 192.168.42.145 -p tcp --dport 80 -j REJECT   

[root@localhost ~]# iptables -t filter -I INPUT -s 192.168.42.102 -j DROP    
[root@localhost ~]# iptables -t filter -I INPUT -s 192.168.42.102 -j REJECT
[root@localhost ~]# iptables -t filter -I OUTPUT -d 192.168.42.102 -j DROP
[root@localhost ~]# iptables -t filter -A INPUT -s 192.168.42.102 -j DROP
[root@localhost ~]# iptables -t filter -I INPUT 2 -s 192.168.42.102 -j ACCEPT      #“具体添加到哪一行”

[root@localhost ~]# iptables -t filter -I INPUT -s 192.168.42.102 -p ICMP -j DROP   #禁ping。
[root@localhost ~]# iptables -t filter -I INPUT  -s 192.168.42.145 -p tcp --dport 80 -j REJECT   

[root@localhost ~]# iptables -t filter -I INPUT -p ICMP -s 192.168.42.145,192.168.42.102 -j ACCEPT
[root@localhost ~]# iptables -t filter -I INPUT -p ICMP -s 192.168.42.0/24 -j ACCEPT
[root@localhost ~]# iptables -t filter -I INPUT -p ICMP ! -s 192.168.42.145 -j ACCEPT   #在192.168.42.0/24 屏蔽了 192.168.42.145
!排除

[root@localhost ~]# iptables -t filter -I INPUT -p tcp --dport 22 -j ACCEPT 
[root@localhost ~]# iptables -t filter -I INPUT -p tcp --sport 22 -j ACCEPT
[root@localhost ~]# iptables -t filter -A INPUT -j REJECT   #拒绝所有。

-s 原地址
-d 目的地址

-p 协议
–dport 目标端口
–sport 源端口

-I 添加到第一条
-A追加到最后

删:
[root@localhost ~]# iptables -F
[root@localhost ~]# iptables -t filter -D INPUT 2 
[root@localhost ~]# iptables -t filter -D INPUT -p tcp --sport 22 -j ACCEPT
改:
[root@localhost ~]# iptables -t filter -R INPUT 2 -p tcp --dport 80 -s 192.168.42.102 -j ACCEPT 
[root@localhost ~]# iptables -t filter -R INPUT 2 -p tcp --dport 80 -s 192.168.42.102 -j ACCEPT 
查:
[root@localhost ~]# iptables -nvL --line-number

-n
-v
-L

-n
-v
-L

保存规则:
[root@localhost ~]# service iptables save  保存到文件,/etc/sysconfig/iptables
[root@localhost ~]# iptables-save      输出规则到屏幕

[root@localhost ~]# md5sum /etc/sysconfig/iptables

ve 保存到文件,/etc/sysconfig/iptables
[root@localhost ~]# iptables-save 输出规则到屏幕

[root@localhost ~]# md5sum /etc/sysconfig/iptables



内容概要:本文介绍了ENVI Deep Learning V1.0的操作教程,重点讲解了如何利用ENVI软件进行深度学习模型的训练与应用,以实现遥感图像中特定目标(如集装箱)的自动提取。教程涵盖了从数据准备、标签图像创建、模型初始化与训练,到执行分类及结果优化的完整流程,并介绍了精度评价与通过ENVI Modeler实现一键化建模的方法。系统基于TensorFlow框架,采用ENVINet5(U-Net变体)架构,支持通过点、线、面ROI或分类图生成标签数据,适用于多/高光谱影像的单一类别特征提取。; 适合人群:具备遥感图像处理基础,熟悉ENVI软件操作,从事地理信息、测绘、环境监测等相关领域的技术人员或研究人员,尤其是希望将深度学习技术应用于遥感目标识别的初学者与实践者。; 使用场景及目标:①在遥感影像中自动识别和提取特定地物目标(如车辆、建筑、道路、集装箱等);②掌握ENVI环境下深度学习模型的训练流程与关键参数设置(如Patch Size、Epochs、Class Weight等);③通过模型调优与结果反馈提升分类精度,实现高效自动化信息提取。; 阅读建议:建议结合实际遥感项目边学边练,重点关注标签数据制作、模型参数配置与结果后处理环节,充分利用ENVI Modeler进行自动化建模与参数优化,同时注意软硬件环境(特别是NVIDIA GPU)的配置要求以保障训练效率。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值