教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 范文大全 > 文秘资料 >

实验四 网上安全技术 防火墙

来源:网络收集 时间:2026-07-26
导读: 淮海工学院 计算机工程学院 实验报告书 课程名:《 网络安全技术 》 题 目: 班 级: 学 号: 姓 名: 【实验目的】 ● 理解iptables工作机理 ● 熟练掌握iptables包过滤命令及规则 ● 学会利用iptables对网络事件进行审计 ● 熟练掌握iptables NAT工作原理

淮海工学院 计算机工程学院 实验报告书

课程名:《 网络安全技术 》

题 目: 班 级: 学 号: 姓 名:

【实验目的】

理解iptables工作机理

● 熟练掌握iptables包过滤命令及规则 ● 学会利用iptables对网络事件进行审计

● 熟练掌握iptables NAT工作原理及实现流程 ● 学会利用iptables+squid实现Web应用代理

【实验人数】

每组2人 合作方:韩云霄 2012122618

【系统环境】

Linux

【网络环境】

交换网络结构

【实验工具】

iptables Nmap Ulogd

【实验步骤】

一、 iptables包过滤

本任务主机A、B为一组,C、D为一组,E、F为一组。 首先使用“快照X”恢复Linux系统环境。

操作概述:为了应用iptables的包过滤功能,首先我们将filter链表的所有链规则清空,并设置链表默认策略为DROP(禁止)。通过向INPUT规则链插入新规则,依次允许同组主机icmp回显请求、Web请求,最后开放信任接口eth0。iptables操作期间需同组主机进行操作验证。

(2)同组主机点击工具栏中“控制台”按钮,使用nmap工具对当前主机进行端口扫描。

nmap端口扫描命令。

「说明」 nmap具体使用方法可查看实验1|练习一|实验原理。 查看端口扫描结果,并填写表9-2-1。

表9-2-1

(3)查看INPUT、FORWARD和OUTPUT链默认策略。

iptables命令

(4)将INPUT、FORWARD和OUTPUT链默认策略均设置为DROP。

iptables命令

同组主机利用nmap对当前主机进行端口扫描,查看扫描结果,并利用ping命令进行

连通性测试。

(5)利用功能扩展命令选项(ICMP)设置防火墙仅允许ICMP回显请求及回显应答。

ICMP回显请求类型 ICMP回显应答类型

iptables命令

利用ping指令测试本机与同组主机的连通性。

(6)对外开放Web服务(默认端口80/tcp)。

iptables命令

同组主机利用nmap对当前主机进行端口扫描,查看扫描结果。

(7)设置防火墙允许来自eth0(假设eth0为内部网络接口)的任何数据通过。

iptables命令

同组主机利用nmap对当前主机进行端口扫描,查看扫描结果。

一.事件审计实验

操作概述:利用iptables的日志功能检测、记录网络端口扫描事件,日志路径 /var/log/iptables.log。

(1)清空filter表所有规则链规则。

iptables命令

(2)根据实验原理(TCP扩展)设计iptables包过滤规则,并应用日志生成工具ULOG对iptables捕获的网络事件进行响应。

iptables命令

(3)同组主机应用端口扫描工具对当前主机进行端口扫描,并观察扫描结果。

(4)在同组主机端口扫描完成后,当前主机查看iptables日志,对端口扫描事件进行审计,日志内容如图所示。

二.状态检测实验

操作概述:分别对新建和已建的网络会话进行状态检测。 1.对新建的网络会话进行状态检测 (1)清空filter规则链全部内容。

iptables命令 (2)设置全部链表默认规则为允许。

iptables命令 (3)设置规则禁止任何新建连接通过。

iptables命令

(4)同组主机对当前主机防火墙规则进行测试,验证规则正确性。

2.对已建的网络会话进行状态检测

(1)清空filter规则链全部内容,并设置默认规则为允许。

(2)同组主机首先telnet远程登录当前主机,当出现“login:”界面时,暂停登录操作。

telnet登录命令

(3)iptables添加新规则(状态检测)——仅禁止新建网络会话请求。 iptables命令 或

同组主机续步骤(2)继续执行登录操作,尝试输入登录用户名“guest”及口令“guestpass”,登录是否成功? 。

同组主机启动Web浏览器访问当前主机Web服务,访问是否成功? 。解释上述现象 。

(4)删除步骤(3)中添加的规则。

iptables命令 或

(5)同组主机重新telnet远程登录当前主机,当出现“login:”界面时,暂停登录操作。

(6)iptables添加新规则(状态检测)——仅禁止已建网络会话请求。 iptables命令 或

同组主机续步骤(5)继续执行登录操作,登录是否成功? 。

同组主机启动Web浏览器访问当前主机Web服务,访问是否成功? 。解释上述现象 。

(7)当前主机再次清空filter链表规则,并设置默认策略为DROP,添加规则开放FTP服务,并允许远程用户上传文件至FTP服务器。

iptables命令

同组主机尝试上传文件,是否成功? 成功。

【实验体会】

通过本次试验,大致了解了iptables的使用。

…… 此处隐藏:329字,全部文档内容请下载后查看。喜欢就下载吧 ……
实验四 网上安全技术 防火墙.doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/fanwen/1995725.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)