国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

LINUX 下基于路由策略的IP地址控制實例
2006-04-07   網絡

一、背景描述
如圖,LINUX是一臺網關服務器,內有3塊網卡
eth1綁定172.17.0.0/16的IP,該網段IP可以通過172.17.1.1上網
eth0綁定192.168.10.0/24的IP,該網段IP可以通過192.168.10.1上網
eth2綁定192.168.1.1,是內網用戶的網關

此主題相關圖片如下:
按此在新窗口瀏覽圖片

二、需求分析
內網用戶應該走172.17.1.1這個路由上網
但由于工作需要,部分用戶應該有訪問圖中“專用網絡”的權限
也就是說,應該走192.168.10.1這個路由
另外一點,所有人應該可以訪問FTP服務器,這個服務器的IP是192.168.10.96
也就是說,走172.17.1.1路由的人,也應該能訪問192.168.10.96,且可以上網
三、解決方案
要解決這個問題,用到了一下幾個命令,具體使用方法需要另查資料
ip route
ip rule
arp
注:關于ip命令的用法,請查閱ip中文手冊,www.google.com上有
1、綁定IP
ifconfig eth1 172.17.3.x netmask 255.255.0.0
ifconfig eth0 192.168.10.2 netmask 255.255.255.0
ifconfig eth2 192.168.1.1 netmask 255.255.255.0
然后分別修改/etc/sysconfig/network-script/ifcfg-ethx文件,以使計算機啟動自動設置IP地址
2、創建特殊路由表
vi /etc/iproute2/rt_table
代碼:
#
# reserved values
#
255 local
254 main
253 default
0 unspec
200 NET10
#
# local
#
#1 inr.ruhep

上面那個200 NET10為新添加,自定義編號為200,名字為NET10
3、向NET10路由中添加它自己的默認路由
代碼:
ip route add default via 192.168.10.1 table NET10

注意,這個table NET10一定不要忘了寫,否則寫到了主路由表中
4、創建特殊路由規則
用ip rule可以看到計算機當前的路由規則
引用:
0: from all lookup local
32766: from all lookup main
32767: from all lookup default

可以看到,規則中走了3個路由表,local、main、default
我們平常用route看到的,實際是路由表main
這些規則是按序號大小順序走的,一個不同,則走下一個,知道通路或走完為止
開始添加我們自己的路由NET10到路由表中
代碼:
ip rule add from 192.168.1.222 pref 10000 table NET10

這個意思是說,如果來自IP地址為192.168.1.222的訪問,則啟用NET10的路由表中的路由規則
而NET10的路由規則是什么呢?上面已經設置了,走的是192.168.10.1的網段
接下來,使LINUX可以NAT(這里不再細說HOW TO了)
5、讓所有人可以訪問192.168.10.xx(這個IP不便說出來)
因為其余人都走了172.17.1.1這個路由,所以他們是無法訪問192.168.10.xx的
怎么才能實現呢?再添加個策略就可以了!
代碼:
ip rule add to 192.168.10.xx pref 10001 table NET10

這句話的意思是說,所有人,如果目的IP是192.168.10.xx,則臨時使用NET10的路由表
這樣做,安全會不會有安全問題呢?路由變了,他們會不會訪問到專用網絡呢?
不會的,因為路由規則是to 192.168.10.xx,也就是目標是96時,才該路由的,訪問別的網站還是走原來的路由。
如果說訪問到專用網絡的機器,也就只有10.xx這一臺而已。
這里,我們還可以做一個小技巧,不告訴別人192.168.10.xx的地址,只告訴他們網關192.168.1.1上有這個服務
iptables -t nat -A PREROUTING -d 192.168.1.1/32 --dport 21 -j DNAT --to 192.168.10.xx:21
6、防止其他人篡改IP地址而獲得特殊權限
arp有個靜態功能CM,不是C,大家可能知道
如果給一個IP地址強行綁定一個非他自己的MAC,會怎么樣呢?雙方會話將會失敗!
好,我們來利用這一點!
首先,我寫了一個文件iproute.c
代碼:
#include <stdlib.h>
#include <stdio.h>
main ()
{
int i;
for(i=2;i<255;i++)
printf("192.168.1.%d 00:00:00:00:00:00 ",i);
}

gcc iproute.c -o iproute
將編譯出一個可執行文件
注:不應該包括主機IP地址本身,所以從2循環到254(255是廣播)
其次,生成一個C的IP地址和全為00的MAC地址
代碼:
./iproute > /etc/ethers


再次,修改IP-MAC匹配列表
vi /etc/ethers
具體怎么該我就不用細說了,相信大家都會
最后,做靜態IP-MAC綁定
arp -f
7、為了安全,建立防火墻,修改main路由表
默認的路由表應該有192.168.10.0/24和172.17.0.0/16網段的內容,為了安全,可以去掉
另外,如果是AS3的話,還會有169.254.0.0/16的路由,具體為什么我不知道,去掉
然后寫一個防火墻腳本,利用iptables,把你的機器變得更加堅固!

熱詞搜索:

上一篇:LINUX 軟件安裝及RPM的使用
下一篇:LINUX下的目錄詳細說明

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色婷婷综合激情| 成人av电影免费在线播放| 国产精一区二区三区| 久久久噜噜噜久久人人看 | 欧美日韩精品三区| 日韩电影在线一区二区| 精品国产乱码久久| 972aa.com艺术欧美| 亚洲国产视频一区| 久久精品一区二区三区不卡| 色综合久久久久久久久久久| 蜜臀av性久久久久蜜臀aⅴ四虎 | 国产精品国产三级国产aⅴ中文| 色综合久久综合网欧美综合网| 视频一区中文字幕| 久久久精品免费网站| 欧美三级中文字幕在线观看| 国产精品一区二区无线| 亚洲国产成人av网| 久久精品综合网| 6080日韩午夜伦伦午夜伦| 国产91高潮流白浆在线麻豆| 日韩国产欧美视频| 亚洲精品中文字幕在线观看| 久久综合色婷婷| 欧美日韩国产另类一区| 91免费版pro下载短视频| 久久国内精品自在自线400部| 亚洲精品videosex极品| 中文字幕精品三区| 精品国产精品网麻豆系列| 在线观看av一区二区| 国产精品一区二区免费不卡 | 日韩美女视频一区二区 | 1区2区3区国产精品| 精品少妇一区二区三区免费观看| 在线观看一区二区视频| 成人黄色大片在线观看| 国产精品538一区二区在线| 日韩在线a电影| 亚洲曰韩产成在线| 亚洲男人的天堂在线观看| 国产色一区二区| 久久美女艺术照精彩视频福利播放| 555www色欧美视频| 欧美日本在线视频| 欧美精品v国产精品v日韩精品| 91网上在线视频| 色婷婷久久久亚洲一区二区三区| proumb性欧美在线观看| 成人av电影在线观看| 成人97人人超碰人人99| 91免费观看在线| 在线视频一区二区三| 欧美性一级生活| 欧美剧情片在线观看| 精品国产露脸精彩对白| 久久婷婷国产综合精品青草| 欧美经典一区二区| 中文字幕av一区二区三区| 国产精品视频第一区| 亚洲欧洲日韩女同| 亚洲精品国产a久久久久久| 亚洲另类在线视频| 午夜电影网一区| 久久99精品久久久久婷婷| 国产剧情在线观看一区二区 | 国产高清无密码一区二区三区| 精品伊人久久久久7777人| 国产精品夜夜爽| 91天堂素人约啪| 日韩一区二区精品葵司在线| 精品欧美一区二区久久 | 天天av天天翘天天综合网| 亚洲激情自拍偷拍| 国产欧美久久久精品影院| 欧美二区三区91| 91精品免费在线观看| 91超碰这里只有精品国产| 欧美一级午夜免费电影| 欧美精品一区二区三区蜜桃| 欧美极品xxx| 一区二区不卡在线视频 午夜欧美不卡在 | 欧美一区二区三区日韩| 2022国产精品视频| 欧美sm极限捆绑bd| 国产午夜精品一区二区三区嫩草| 欧美国产日本韩| 一区二区不卡在线播放| 国内久久婷婷综合| 91无套直看片红桃| 精品福利av导航| 一区二区免费在线| 国产真实乱子伦精品视频| 色综合久久久久综合99| 精品免费99久久| 亚洲午夜日本在线观看| 国产精品综合在线视频| 精品视频免费在线| 中文字幕制服丝袜成人av| 日韩中文字幕区一区有砖一区| 国产电影一区在线| 日韩亚洲欧美高清| 一区二区三区在线观看动漫| 国产69精品久久777的优势| 国产黄色91视频| 99视频超级精品| 4hu四虎永久在线影院成人| 国产亚洲婷婷免费| 午夜视频一区二区三区| 国产成人精品亚洲777人妖| 欧美精品在欧美一区二区少妇| 国产精品私人影院| 黄页网站大全一区二区| 欧美精品久久久久久久久老牛影院| 国产精品福利一区| 国产精品资源站在线| 91麻豆精品国产自产在线观看一区 | 亚洲激情校园春色| 国产一区二区三区四区五区入口| 欧美久久久久久久久中文字幕| 亚洲欧美福利一区二区| 91麻豆免费视频| 最好看的中文字幕久久| 色综合久久天天| 一区二区三区日本| 欧洲一区在线电影| 欧美日韩成人在线一区| 依依成人综合视频| 韩国毛片一区二区三区| 欧美成人vps| 日韩成人dvd| 欧美体内she精高潮| 一区二区日韩电影| 欧美视频一区二区| 亚洲电影在线播放| 欧美卡1卡2卡| 精品无码三级在线观看视频| 久久婷婷国产综合国色天香| 成人av在线资源网站| 亚洲另类在线制服丝袜| 精品污污网站免费看| 麻豆国产欧美一区二区三区| 久久精品一区二区三区不卡牛牛 | 懂色av中文一区二区三区| 日韩欧美国产一区二区三区| 国产美女av一区二区三区| 国产精品伦理一区二区| 欧美最新大片在线看| 久久精品国产亚洲高清剧情介绍| 久久影院视频免费| 成人18视频在线播放| 欧美人成免费网站| 中文字幕亚洲一区二区va在线| 国模无码大尺度一区二区三区| 精品久久久久久最新网址| 久久国产精品露脸对白| 久久―日本道色综合久久| 成人精品视频一区二区三区尤物| 国产精品国产自产拍高清av| 在线亚洲欧美专区二区| 天堂资源在线中文精品| 久久久国产精品麻豆| 91麻豆精品视频| 天堂精品中文字幕在线| 欧美高清在线视频| 777午夜精品免费视频| 欧美三级日韩三级国产三级| 亚洲激情av在线| 日韩免费观看高清完整版| 豆国产96在线|亚洲| 亚洲国产一区二区视频| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 久久精品国产77777蜜臀| 国产精品美女久久久久aⅴ| 在线播放91灌醉迷j高跟美女 | 精品sm捆绑视频| 成人黄色在线看| 蜜乳av一区二区| 亚洲综合区在线| 久久久国产精华| 欧美一区二区三区影视| 91视频在线看| 国产成人小视频| 另类小说色综合网站| 婷婷综合久久一区二区三区| 亚洲精品伦理在线| 国产精品视频免费看| 久久综合av免费| 欧美一区日韩一区| 欧美日韩免费观看一区二区三区| k8久久久一区二区三区| 国产福利一区二区三区视频在线 | 欧美日本精品一区二区三区| 99精品视频在线播放观看| 国产夫妻精品视频| 国产成人亚洲精品狼色在线| 国产精品538一区二区在线| 国内不卡的二区三区中文字幕| 蜜桃视频在线观看一区二区|