首页 | 本学科首页   官方微博 | 高级检索  
     检索      

基于iptables的Linux防火墙的配置和实现
引用本文:宛钺.基于iptables的Linux防火墙的配置和实现[J].沈阳航空工业学院学报,2008,25(2):55-58.
作者姓名:宛钺
作者单位:沈阳航空工业学院网络中心,辽宁,沈阳,110034
摘    要:目前防范外部网络攻击的有效的方式是在核心层上端采用与外网相连以达到网络防御的效果的各类硬件防火墙产品,但是添加硬件防火墙产品的同时也增加运营成本。为此采用一台高配置的网络服务器进行防火墙的配置来实现上述功能,同时通过研究netfilter/iptables信息包过滤系统以及配置相应的防火墙的策略,可以实现硬件防火墙的各项功能,在使用高配置的网络服务器的同时也降低了网络安全上的成本,并增加了其灵活性,同时也达到硬件防火墙的效果。

关 键 词:防火墙  信息包  过滤  规则
文章编号:1007-1385(2008)02-0055-04
修稿时间:2007年9月16日

Allocation and implementation on iptables and Linux firewall
WAN Yue.Allocation and implementation on iptables and Linux firewall[J].Journal of Shenyang Institute of Aeronautical Engineering,2008,25(2):55-58.
Authors:WAN Yue
Abstract:At present the main way against network attack from Internet is to use firewall products in the upside of network core level,but the firewall product is expensive for us.This paper provides a simple method using a network server to realize all the functions of a firewall and it can reduces the cost of network security and increases the function of flexibility.
Keywords:firewall  packet  net-filter  rule
本文献已被 CNKI 维普 万方数据 等数据库收录!
设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号