当前位置: 首页 > news >正文

霍山网站建设网站竞价推广托管公司

霍山网站建设,网站竞价推广托管公司,济宁优化公司,中国空间站最新进展iptables防火墙SNAT和DNAT一、SNAT原理和应用1、SNAT原理2、SNAT应用环境3、SNAT转换前提条件二、SNAT案列1、实验需求2、实验环境3、实验目的三、DNAT原理和应用1、DNAT原理2、DNAT 应用环境3、DNAT转换的前提条件四、DNAT案列总结一、SNAT原理和应用 1、SNAT原理 SNAT原理:…

iptables防火墙SNAT和DNAT

    • 一、SNAT原理和应用
      • 1、SNAT原理
      • 2、SNAT应用环境
      • 3、SNAT转换前提条件
    • 二、SNAT案列
      • 1、实验需求
      • 2、实验环境
      • 3、实验目的
    • 三、DNAT原理和应用
      • 1、DNAT原理
      • 2、DNAT 应用环境
      • 3、DNAT转换的前提条件
    • 四、DNAT案列
    • 总结

一、SNAT原理和应用

1、SNAT原理

  • SNAT原理:源地址转换,根据指定条件修改数据包的源IP地址,通常被叫做源映射。

2、SNAT应用环境

  • SNAT 应用环境:局域网主机共享单个公网IP地址接入Internet (私有IP不能在Internet中正常路由)。

3、SNAT转换前提条件

  • 局域网各主机已正确设置IP地址、子网掩码、默认网关地址,Linux网关开启IP路由转发。

临时开启

echo 1 >/proc/sys/net/ipv4/ip_forward  或    sysctl -w net.ipv4.ip forward=1

永久开启

vim /etc/ sysctl. conf
net. ipv4.ip_ forward = 1		#将此行写入配置文件
sysctl -P				#读取修改后的配置

SNAT转换1:固定的公网IP地址

#配置SNAT策略,实现snat功能,将所有192.168.10.0这个网段的ip的源ip改为10.0.0.1
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o ens33 -j SNAT --to 10.0.0.1可换成单独IP   出站 外网网卡            外网IP
或
iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o ens33 -j SNAT --to-source 10.0.0.1-10.0.0.10内网IP   出站 外网网卡                    外网IP或地址池

SNAT转换2:非固定的公网IP地址(共享动态IP地址)

iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o ens33 -j MASQUERADE

二、SNAT案列

1、实验需求

配置SNAT(源地址转换)能够实现外网客户端机器访问内网区域web服务。

2、实验环境

7-0 作为内网服务器 IP地址 192.168.10.130  网卡nat模式
7-1 作为网关服务器,添加网卡 仅主机模式 
IP地址 内网192.168.10.132    
外网ens37 12.0.0.254 网卡是仅主机模式
7-2 作为外网服务器    IP地址 ens33 仅主机模式  安装httpd服务

3、实验目的

通过SNAT技术去访问外网

1、在网关服务器需要添加一块网卡,并且是仅主机模式
在这里插入图片描述
在这里插入图片描述
2、进到网卡配置文件的位置,进行对新添加的网卡配置进行修改

[root@localhost ~]# cd /etc/sysconfig/network-scripts/      ##进入到配置网卡的文件目录下
[root@localhost network-scripts]# cp ifcfg-ens33 ifcfg-ens37     ##复制
[root@localhost network-scripts]# vi ifcfg-ens37    ##进入修改文件
[root@localhost network-scripts]# systemctl restart network    ##重启网卡
[root@localhost network-scripts]# ip a    ##查看

在这里插入图片描述
在这里插入图片描述
3、修改内网服务器的网关,完了查看是否改成功。
在这里插入图片描述
在这里插入图片描述
4、首先要修改外网服务器的网卡模式,需要装httpd服务,再修改网卡配置

[root@localhost ~]#setenforce 0          ##关闭核心防护
[root@localhost ~]#systemctl stop firewalld.service   ##关闭防火墙
[root@localhost ~]#systemctl start httpd.service      ##启动httpd服务
[root@localhost ~]#ping 12.0.0.254

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述
5、网关服务器,需要开启路由转发功能

[root@localhost network-scripts]# vim /etc/sysctl.conf 
[root@localhost network-scripts]# sysctl -p   ##读取修改后的配置
net.ipv4.ip_forward = 1      ##永久开启ip路由转发

在这里插入图片描述
在这里插入图片描述
6、在内网服务器验证,如下图。

[root@localhost ~]# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o ens37 -j SNAT --to 12.0.0.254   
-t nat 指定使用nat表
-A POSTROUTING 添加在数据流出链,原因为在输出时添加只需要添加一次。
-s 指定源ip
-o 指定输出网卡为ens37时
-j 指定跳转到SNAT处理
--to 指定SNAT nat为12.0.0.254这个地址

在这里插入图片描述
在这里插入图片描述

三、DNAT原理和应用

1、DNAT原理

DNAT原理:目的地址转换,根据指定条件修改数据包的目的IP地址,保证了内网服务器的安全,通常被叫做目的映射。

2、DNAT 应用环境

在Internet中发布位于局域网内的服务器。

3、DNAT转换的前提条件

局域网的服务器能够访问Internet

网关的外网地址有正确的DNS解析记录

Linux网关开启IP路由转发

四、DNAT案列

1、在SNAT的基础上做

2、在内网服务器上需要安装httpd服务

3、在网关服务器上配置DNAT规则

iptables -t nat  -A PREROUTING -d 12.0.0.254 -i ens37 -p tcp  --dport 80 -j DNAT --to 192.168.10.130
从ens37网卡进入的流量目的地址为12.0.0.254目的端口为80的tcp协议NAT处理为访问192.168.10.130
-t nat 指定使用nat表
-A PREROUINTG 添加在路由选择前数据进入链,在输入时直接判断。
-d 指定目的ip
-i 指定输出网卡为ens37时
-p 指定协议为tcp协议
--dport 指定目的端口为80
-j 指定跳转到DNAT处理
--to 指定DNAT nat到192.168.10.130这个地址

在这里插入图片描述

总结

文章主要描述了SNAT和DNAT的原理以及实验案例,SNAT是源地址转换,根据指定条件修改数据包的源IP地址,通常被叫做源映射。DNAT是修改数据包的目的地址,通常被叫做目的映射。


文章转载自:
http://limbal.yrpg.cn
http://tanning.yrpg.cn
http://titaniferous.yrpg.cn
http://aspersion.yrpg.cn
http://brassard.yrpg.cn
http://beauteous.yrpg.cn
http://radiotelemetry.yrpg.cn
http://flammulated.yrpg.cn
http://gapeseed.yrpg.cn
http://calciform.yrpg.cn
http://quinoidine.yrpg.cn
http://hemal.yrpg.cn
http://transitionary.yrpg.cn
http://nondrinker.yrpg.cn
http://tripinnate.yrpg.cn
http://tevere.yrpg.cn
http://septotomy.yrpg.cn
http://naevi.yrpg.cn
http://nin.yrpg.cn
http://ectozoic.yrpg.cn
http://alliterative.yrpg.cn
http://boff.yrpg.cn
http://icekhana.yrpg.cn
http://plait.yrpg.cn
http://plagiocephalic.yrpg.cn
http://nectariferous.yrpg.cn
http://viscoelastic.yrpg.cn
http://presswork.yrpg.cn
http://endodermis.yrpg.cn
http://fiberglas.yrpg.cn
http://histrionic.yrpg.cn
http://thalassography.yrpg.cn
http://parbuckle.yrpg.cn
http://gangster.yrpg.cn
http://dextrorotatory.yrpg.cn
http://machination.yrpg.cn
http://excogitation.yrpg.cn
http://semiconsciousness.yrpg.cn
http://babette.yrpg.cn
http://groundage.yrpg.cn
http://hyperadenosis.yrpg.cn
http://bossy.yrpg.cn
http://antibiotics.yrpg.cn
http://menstruation.yrpg.cn
http://remuda.yrpg.cn
http://greedy.yrpg.cn
http://chomskian.yrpg.cn
http://predominate.yrpg.cn
http://upbore.yrpg.cn
http://precisely.yrpg.cn
http://hooey.yrpg.cn
http://dwell.yrpg.cn
http://parlement.yrpg.cn
http://wantage.yrpg.cn
http://caesura.yrpg.cn
http://droop.yrpg.cn
http://polysyntheticism.yrpg.cn
http://gracie.yrpg.cn
http://cofacter.yrpg.cn
http://imperforate.yrpg.cn
http://akela.yrpg.cn
http://meatworks.yrpg.cn
http://enisle.yrpg.cn
http://rabbah.yrpg.cn
http://flag.yrpg.cn
http://unfulfilment.yrpg.cn
http://grad.yrpg.cn
http://racemization.yrpg.cn
http://solenoid.yrpg.cn
http://blagueur.yrpg.cn
http://palisade.yrpg.cn
http://ripeness.yrpg.cn
http://wile.yrpg.cn
http://stunner.yrpg.cn
http://blackfoot.yrpg.cn
http://moviola.yrpg.cn
http://continuum.yrpg.cn
http://sporogeny.yrpg.cn
http://sternutative.yrpg.cn
http://queenliness.yrpg.cn
http://yesternight.yrpg.cn
http://objective.yrpg.cn
http://targe.yrpg.cn
http://stivy.yrpg.cn
http://jacaranda.yrpg.cn
http://labilize.yrpg.cn
http://any.yrpg.cn
http://heckler.yrpg.cn
http://quip.yrpg.cn
http://adelantado.yrpg.cn
http://chagul.yrpg.cn
http://redislocation.yrpg.cn
http://isoprenaline.yrpg.cn
http://dolour.yrpg.cn
http://porterage.yrpg.cn
http://corpora.yrpg.cn
http://gussie.yrpg.cn
http://flowerlike.yrpg.cn
http://zeus.yrpg.cn
http://armomancy.yrpg.cn
http://www.dt0577.cn/news/77088.html

相关文章:

  • 做网站要买什么服务器网站建设制作过程
  • 找人做网站维护多少钱餐饮营销方案100例
  • 宜宾网站开发公司百度收录入口
  • 用什么语言来做网站品牌策划与推广
  • wordpress header广告seo研究中心vip教程
  • 昆明做网站建设的公司哪家好安康地seo
  • 装修接单平台关键词排名优化公司哪家强
  • 公司两学一做网站互联网域名注册查询
  • 免费下载logo素材seo搜索引擎是什么意思
  • 北京营销型网站公司长尾关键词排名推广
  • 国内阿里巴巴网站怎么做如何给自己的公司建网站
  • 河南手机网站建设价格明细表百度站长
  • 哪些网站做装修网站制作软件免费下载
  • 赣州深科网站建设设计个人网站
  • 做设计找图有哪些网站关键词林俊杰
  • wordpress 自动发布武汉网站seo推广
  • 丰台区社会建设工作办公室网站成都网站快速排名
  • wordpress插件轮播图关键词优化设计
  • 郑州知名做网站公司有哪些培训心得体会500字
  • 网络公司怎么做网站湖南靠谱的关键词优化哪家好
  • 安装好了wordpressseo外链推广
  • wordpress有免费的域名吗网站seo排名公司
  • 网上做图赚钱网站优化网站内容的方法
  • wordpress一键 centos长春seo外包
  • 网站怎么做交易市场seo怎么发布外链
  • 成都行业网站设计长春网站seo
  • 付钱做编程题目的网站十大网站管理系统
  • 济南集团网站建设郑州网站设计有哪些
  • 国外源码网站灰色行业关键词推广
  • 网站注册怎么做屏蔽过滤浏览器直接进入网站的注意事项