实验五 Linux的防火墙服务(CentOS系统)
一、实验要求
完成iptables基本命令验证实验
二、实验内容
(1)防火墙服务
1、用指令“yum install iptables-services”安装防火墙服务。

2、输入“systemctl start iptables”开启防火墙,输入“ systemctl status iptables”查看防火墙状态,防火墙已成功启动。

(2)iptables基本命令
1、查看iptables 的所有链和规则。
iptables -L:粗略列出 filter 表所有链及所有规则。
iptables -F:清空"fliter"表中的所有的规则。



2、用指令“iptables -A INPUT -j 192.168.254.1 ACCEPT”接受192.168.254.1主机访问本服务器。

查看物理主机和虚拟机的ip地址如图所示:


在主机上ping虚拟机192.168.254.133,此时可以ping通。

3、用指令“iptables -A INPUT -s 192.168.254.1 -j DROP”拒绝192.168.254.1主机访问本服务器。

在主机上ping虚拟机192.168.254.133,此时无法ping通。此外,由于本实验是通过ssh在windows主机上进行的,配置拒绝访问后,ssh连接也断开。

删除iptables所有规则:iptables -F。

删除用户自定义的链:iptables -X。

由上图可以看出此时默认没有规则了,再次使用ping指令,此时又可以ping通。

三、总结
iptables包括了linux操作系统历代的防火墙版本,它有一套完整的防火墙管理体制。事实上,从centos7之后iptables就已经被firewalld代替了。在本实验中重新安装了iptables-services的安装包,并使用iptables的相关指令完成了一系列简单的操作。可以感受到firewalld的大部分操作还是继承了iptables的指令。
openEuler 是由开放原子开源基金会孵化的全场景开源操作系统项目,面向数字基础设施四大核心场景(服务器、云计算、边缘计算、嵌入式),全面支持 ARM、x86、RISC-V、loongArch、PowerPC、SW-64 等多样性计算架构
更多推荐


所有评论(0)