源码网商城,靠谱的源码在线交易网站 我的订单 购物车 帮助

源码网商城

Linux防火墙配置SNAT教程(2)

  • 时间:2020-04-29 07:12 编辑: 来源: 阅读:
  • 扫一扫,手机访问
摘要:Linux防火墙配置SNAT教程(2)
[b]1、实验目标 [/b]    以实验“Linux防火墙配置-SNAT1”为基础,为网关增加外网IP地址,为eth1创建虚拟接口,使外网测试主机在Wireshark中捕获到的地址为eth1虚拟接口的地址   (Linux防火墙配置-SNAT1:[url=http://www.1sucai.cn/article/112116.htm]Linux防火墙配置SNAT教程(1)[/url] ) [b]2、实验拓扑[/b] [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100128_0_94466.jpg[/img] 3、实验步骤 (1)完成“Linux防火墙配置-SNAT1”实验 (2)为网关增加外网IP地址,为eth1创建5个虚拟接口 [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100128_1_40754.jpg[/img]
[root@lyy 桌面]# gedit /etc/sysconfig/network-scripts/ifcfg-eth1  //打开网卡一
1)修改网卡名称和IP,然后点击“文件”——“另存为”——输入相应的网卡名称 [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100129_2_43347.png[/img] [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100129_3_12619.png[/img] 2)添加完5个虚拟接口后,重启网络服务,并查看新增的结果 [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100130_4_26261.png[/img] (3)删除网关防火墙的SNAT规则
[root@lyy 桌面]# iptables -t nat -D POSTROUTING 1
(4)增加新的SNAT规则
[u]复制代码[/u] 代码如下:
[root@lyy 桌面]# iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 202.3.4.240-202.3.4.244
[img]http://img.1sucai.cn/uploads/article/2018010710/20180107100130_5_13841.png[/img] [b]4、结果测试[/b] 在内网主机访问WEB服务器,在WEB服务器上用Wireshark捕获数据 [img]http://img.1sucai.cn/uploads/article/2018010710/20180107100130_6_80751.jpg[/img] 可以看到,此时,源地址已经被替换为之前创建的虚拟机口的地址了! 以上就是本文的全部内容,希望对大家的学习有所帮助,也希望大家多多支持编程素材网。
  • 全部评论(0)
联系客服
客服电话:
400-000-3129
微信版

扫一扫进微信版
返回顶部