linux学习之DNS和防火墙相关

1.简述DNS服务器原理,并搭建主-辅服务器,请 点击此处查看
2.搭建并实现智能DNS,请点击此处查看
3.使用iptable实现: 放行ssh,telnet, ftp, web服务80端口,其他端口服务全部拒绝

iptables -A INPUT -p -m multiport --ports 21:23,80 -j ACCEPT


4.NAT原理总结
NAT: network address translation
  请求报文:修改源/目标IP,由定义如何修改
  响应报文:修改源/目标IP,根据跟踪机制自动实现
NAT的实现分为下面类型:
  SNAT:source NAT ,支持POSTROUTING, INPUT,让本地网络中的主机通过某一特定地址访问外部网络,实现地址伪装,请求报文:修改源IP
  DNAT:destination NAT 支持PREROUTING , OUTPUT,把本地网络中的主机上的某服务开放给外部网络访问(发布服务和端口映射),但隐藏真实IP,请求报文:修改目标IP
  PNAT: port nat,端口和IP都进行修改
5.iptables实现SNAT和DNAT,并对规则持久保存



最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • Firewall 工作于网络(网络防火墙)或主机(主机防火墙)的边缘(通信报文的进出口),对于进出本网络或主机的报...
    SRE1阅读 1,397评论 0 0
  • 本章内容 ◆ 防火墙的概念◆ iptables的基本认识◆ iptables的组成◆ iptables的基本语法◆...
    Liang_JC阅读 504评论 0 1
  • 1、 保存防火墙规则 使用iptables命令定义的规则,手动删除之前,其生效期限为kernel存活期限,也就是关...
    阿丧小威阅读 304评论 0 0
  • 防火墙的概念iptables的简介iptables命令网络防火墙NATfirewalld服务 一、防火墙的概念 (...
    哈喽别样阅读 1,881评论 0 1
  • 1、 保存防火墙规则 使用iptables命令定义的规则,手动删除之前,其生效期限为kernel存活期限,也就是关...
    张大志的博客阅读 532评论 0 0