1、實驗目標
以實驗“Linux防火墻配置-SNAT1”為基礎,為網關增加外網IP地址,為eth1創建虛擬接口,使外網測試主機在Wireshark中捕獲到的地址為eth1虛擬接口的地址
(Linux防火墻配置-SNAT1:Linux防火墻配置SNAT教程(1) )
2、實驗拓撲
3、實驗步驟
(1)完成“Linux防火墻配置-SNAT1”實驗
(2)為網關增加外網IP地址,為eth1創建5個虛擬接口
[root@lyy 桌面]# gedit /etc/sysconfig/network-scripts/ifcfg-eth1 //打開網卡一
1)修改網卡名稱和IP,然后點擊“文件”——“另存為”——輸入相應的網卡名稱
2)添加完5個虛擬接口后,重啟網絡服務,并查看新增的結果
(3)刪除網關防火墻的SNAT規則
[root@lyy 桌面]# iptables -t nat -D POSTROUTING 1
(4)增加新的SNAT規則
4、結果測試
在內網主機訪問WEB服務器,在WEB服務器上用Wireshark捕獲數據
可以看到,此時,源地址已經被替換為之前創建的虛擬機口的地址了!
以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持VEVB武林網。
新聞熱點
疑難解答