麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 服務器 > Linux服務器 > 正文

Linux防火墻配置SNAT教程(1)

2024-09-05 23:03:50
字體:
來源:轉載
供稿:網友

1、實驗目標

  以實驗“防火墻配置-訪問外網WEB”為基礎,在WEB服務器上安裝Wireshark,設置Wireshark的過濾條件為捕獲HTTP報文,在Wireshark中開啟捕獲,在內網測試機上訪問WEB服務器,查看捕獲結果,再在網關防火墻上設置SNAT,查看捕獲結果

  (防火墻配置-訪問外網WEB:linux防火墻配置教程之訪問外網web實驗(3) )

2、SNAT(source network address translation)

  源地址轉換,其作用是將ip數據包的源地址轉換成另外一個地址,俗稱IP地址欺騙或偽裝

  內部地址要訪問公網上的服務時(如web訪問),內部地址會主動發起連接,由路由器或者防火墻上的網關對內部地址做個地址轉換,將內部地址的私有IP轉換為公網的公有IP,網關的這個地址轉換稱為SNAT,主要用于內部共享IP訪問外部,同時可以保護內網安全

3、實驗拓撲

Linux,防火墻,SNAT

4、實驗步驟

(1)完成“防火墻配置-訪問外網WEB”實驗

(2)在WEB服務器上安裝Wireshark

  1)配置本地Yum源

  2)安裝Wireshark

 

復制代碼 代碼如下:
[root@lyy yum.repos.d]# yum install wireshark wireshark-gnome -y  //gnome表示桌面版

 

  3)打開Wireshark

  安裝完成之后,點擊“應用程序”——“Internet”——“Wireshark”即可打開

  Linux,防火墻,SNAT

Linux,防火墻,SNAT

(3)設置Wireshark的過濾條件為捕獲HTTP報文

點擊“Capture”——“Option”——在彈出的窗口中勾選“eht0”

Linux,防火墻,SNAT

雙擊“eth0”——在彈出的窗口中點擊“Capture Filter”——點擊“HTTP TCP port(80)”——確定

Linux,防火墻,SNAT

(4)在內網測試機上訪問WEB服務器

此時看到的源地址是內網測試機的地址192.168.0.10

Linux,防火墻,SNAT

(5)在網關防火墻上設置SNAT

 

復制代碼 代碼如下:
[root@lyy 桌面]# iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -o eth1 -j MASQUERADE
復制代碼 代碼如下:
MASQUERADE:動態地址偽裝,用發送數據的網卡上的IP來替換源IP

 

(6)內網測試機上訪問WEB服務器,捕獲結果如下:

Linux,防火墻,SNAT

此時,源地址已經被替換成了網關的eth1的IP地址,SNAT的目的已經達到!

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VEVB武林網。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 精品国产一区二区三区四 | 成年免费看 | 久久sp| 久久久久免费精品国产小说色大师 | 色婷婷av一区二区三区久久 | 久久99精品久久久久久小说 | 亚洲欧美国产精品va在线观看 | 天天草夜夜骑 | 成人国产精品久久久 | 欧美日韩专区国产精品 | 日本免费aaa观看 | 亚州精品在线视频 | 免费a级观看 | 得得啪在线视频 | 午夜久久久久 | 99国语露脸久久精品国产ktv | 成人在线观看免费爱爱 | 午夜视频在线免费播放 | 天堂福利电影 | 欧美成人一区免费视频 | 国产羞羞视频在线观看免费应用 | 毛片在线免费观看完整版 | 欧美精品成人一区二区在线观看 | 国产一区二区三区四区波多野结衣 | 中文字幕精品在线播放 | 国产一级小视频 | 国产精品自拍99 | 91av在线影院| 精品国产一区二区三区久久久蜜月 | 午夜精品视频在线 | 国产精品视频一区二区三区四区国 | 国产成人精品自拍视频 | 国产亚洲精品久久 | wankz100%videos | 亚洲国产超高清a毛毛片 | 自拍偷拍亚洲图片 | 成人免费影院 | 草莓视频在线导航 | 久久一本日日摸夜夜添 | 老司机免费福利午夜入口ae58 | 精品久久久一二三区播放播放播放视频 |