




已阅读5页,还剩6页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
淮海工学院 计算机工程学院 实验报告书 课 程 名 网络安全技术 题 目 防火墙 班 级 学 号 姓 名 评语 成绩 指导教师 批阅时间 年 月 日 实验目的实验目的 理解 iptables 工作机理 熟练掌握 iptables 包过滤命令及规则 学会利用 iptables 对网络事件进行审计 熟练掌握 iptables NAT 工作原理及实现流程 学会利用 iptables squid 实现 Web 应用代理 实验人数实验人数 每组 2 人 合作方 韩云霄 2012122618 系统环境系统环境 Linux 网络环境网络环境 交换网络结构 实验工具实验工具 iptables Nmap Ulogd 实验步骤实验步骤 一 iptables 包过滤 本任务主机 A B 为一组 C D 为一组 E F 为一组 首先使用 快照 X 恢复 Linux 系统环境 操作概述 为了应用 iptables 的包过滤功能 首先我们将 filter 链表的所有链规则清空 并设置链表默认策略为 DROP 禁止 通过向 INPUT 规则链插入新规则 依次允许同组主 机 icmp 回显请求 Web 请求 最后开放信任接口 eth0 iptables 操作期间需同组主机进行 操作验证 2 同组主机点击工具栏中 控制台 按钮 使用 nmap 工具对当前主机进行端口扫 描 nmap 端口扫描命令 nmap sS T5 同组主机IP 说明 nmap 具体使用方法可查看实验 1 练习一 实验原理 查看端口扫描结果 并填写表 9 2 1 表 9 2 1 开放端口 tcp 提供服务 21ftp 23telnet 80http 111rpcbind 443https 3 查看 INPUT FORWARD 和 OUTPUT 链默认策略 iptables 命令 iptables t filter L 4 将 INPUT FORWARD 和 OUTPUT 链默认策略均设置为 DROP iptables 命令 iptables P INPUT DROP iptables P FORWARD DROP iptables P OUTPUT DROP 同组主机利用 nmap 对当前主机进行端口扫描 查看扫描结果 并利用 ping 命令进行 连通性测试 5 利用功能扩展命令选项 ICMP 设置防火墙仅允许 ICMP 回显请求及回显应答 ICMP 回显请求类型 8 代码 0 ICMP 回显应答类型 0 代码 0 iptables 命令 iptables I INPUT p icmp icmp type 8 0 j ACCEPT iptables I OUTPUT p icmp icmp type 0 0 j ACCEPT 利用 ping 指令测试本机与同组主机的连通性 6 对外开放 Web 服务 默认端口 80 tcp iptables 命令 iptables I INPUT p tcp dport 80 j ACCEPT iptables I OUTPUT p tcp sport 80 j ACCEPT 同组主机利用 nmap 对当前主机进行端口扫描 查看扫描结果 7 设置防火墙允许来自 eth0 假设 eth0 为内部网络接口 的任何数据通过 iptables 命令 iptables A INPUT i eth0 j ACCEPT iptables A OUTPUT o eth0 j ACCEPT 同组主机利用 nmap 对当前主机进行端口扫描 查看扫描结果 一 事件审计实验 操作概述 利用 iptables 的日志功能检测 记录网络端口扫描事件 日志路径 var log iptables log 1 清空 filter 表所有规则链规则 iptables 命令 2 根据实验原理 TCP 扩展 设计 iptables 包过滤规则 并应用日志生成工具 ULOG 对 iptables 捕获的网络事件进行响应 iptables 命令 3 同组主机应用端口扫描工具对当前主机进行端口扫描 并观察扫描结果 4 在同组主机端口扫描完成后 当前主机查看 iptables 日志 对端口扫描事件进行 审计 日志内容如图所示 二 状态检测实验 操作概述 分别对新建和已建的网络会话进行状态检测 1 对新建的网络会话进行状态检测 1 清空 filter 规则链全部内容 iptables 命令 2 设置全部链表默认规则为允许 iptables 命令 3 设置规则禁止任何新建连接通过 iptables 命令 4 同组主机对当前主机防火墙规则进行测试 验证规则正确性 2 对已建的网络会话进行状态检测 1 清空 filter 规则链全部内容 并设置默认规则为允许 2 同组主机首先 telnet 远程登录当前主机 当出现 login 界面时 暂停登录操 作 telnet 登录命令 3 iptables 添加新规则 状态检测 仅禁止新建网络会话请求 iptables 命令 或 同组主机续步骤 2 继续执行登录操作 尝试输入登录用户名 guest 及口令 guestpass 登录是否成功 同组主机启动 Web 浏览器访问当前主机 Web 服务 访问是否成功 解 释上述现象 4 删除步骤 3 中添加的规则 iptables 命令 或 5 同组主机重新 telnet 远程登录当前主机 当出现 login 界面时 暂停登录操 作 6 iptables 添加新规则 状态检测 仅禁止已建网络会话请求 iptables 命令 或 同组主机续步骤 5 继续执行登录操作 登录是否成功 同组主机启动 Web 浏览器访问当前主机 Web 服务 访问是否成功 解 释上述现象 7 当前主机再次清空 filter 链表规则 并设置默认策略为 DROP 添加规则开放 FTP 服务 并允许远程用户上传文件至 FTP 服务器 iptables 命令 iptables A INPUT p tcp dport 21 j ACCEPT iptables A INPUT m state state ESTABLISHED RELATED j ACCEPT iptables A OU
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年大学国内安全保卫专业题库- 安全保卫专业的实践能力培育方案
- 2025年大学劳动教育专业题库- 大学生卫生健康与劳动教育
- 2025年大学工会学专业题库- 工会组织与职工文化建设
- 2025年大学工会学专业题库- 工会对劳动力培训与技能提升的推动
- 2025年大学国内安全保卫专业题库- 防火安全与应急逃生演练
- 2025年德语TestDaF考试模拟试卷:德语TestDaF考试备考时间规划与试题
- 2025年麻醉科常用麻药计量计算模拟试题答案及解析
- 2025年大学华文教育专业题库- 教学媒体在语言教学中的应用研究
- 2025年护士执业资格考试题库-儿科护理学专项护理营养学实操试题
- 2025年大学华文教育专业题库- 教师教学能力培养运用
- 沂沭泗河洪水东调南下续建工程南四湖湖东堤工程施工组织设计
- 制鞋工艺流程
- 土石方工程运输合同
- 国际伤口治疗师汇报
- 《电工基础(第2版)》中职全套教学课件
- 河道清淤与水生态恢复方案
- 2024-2025大学英语考试六级汉译英中英对照
- 铂类化疗药物配置
- 2024-2025学年广东省深圳实验学校高中园高一(上)第一次段考数学试卷(含答案)
- 2024-2025学年天津市和平区双菱中学七年级(上)第一次月考数学试卷
- ISO9001-2015质量管理体系内审培训课件
评论
0/150
提交评论