
网络 # 安全技术
主要编写网络安全相关技术
孤风落影
网络令人头大
展开
-
iptables详解
iptables: 包过滤型的防火墙firewall:防火墙,隔离工具:工作于主机和网络边缘,对于进出本主机或者网络的报文根据事先定义的检查规则匹配检测,对于能够被规则匹配的报文作出相应的处理组件iptables原理图netfilter:kerneliptables:rules untilhook function 钩子函数inputoutputforw...原创 2017-03-23 19:01:50 · 1181 阅读 · 0 评论 -
iptables基本原理和规则配置
iptables原理图1.表的作用Mangle:打个标记,更改ttl值,更改查看tosNat:做DNAT、SNAT和端口映射Filter:通过五元组控制数据包Conntrack:跳过连接跟踪以及加速数据包到达本地或出去路由判决:查路由看是转发还是找自己的优先级顺序:raw > mangle > nat > fiter2.Iptables查...原创 2018-02-27 11:44:44 · 1545 阅读 · 0 评论 -
NAT(地址转换模式)
二、NAT(地址转换模式)刚刚我们说到,如果你的网络ip资源紧缺,但是你又希望你的虚拟机能够联网,这时候NAT模式是最好的选择。NAT模式借助虚拟NAT设备和虚拟DHCP服务器,使得虚拟机可以联网。其网络结构如下图所示:在NAT模式中,主机网卡直接与虚拟NAT设备相连,然后虚拟NAT设备与虚拟DHCP服务器一起连接在虚拟交换机VMnet8上,这样就实现了虚拟机联网。那么我们会觉得很奇怪...转载 2018-05-09 14:28:01 · 9647 阅读 · 0 评论