资源名称:Linux网络安全技术与实现(第2版) 中文 PDF 

第 1 章 防火墙的基本概念 1 
1.1 tcp/ip的基本概念 2 
1.1.1 应用层 2 
1.1.2 传输层 3 
1.1.3 网络层 4 
1.1.4 链路层 4 
1.2 数据包传输 4 
1.3 tcp、udp及socket的关系 9 
1.4 何谓防火墙 12 
1.5 防火墙的判断依据 14 
1.5.1 各层数据包包头内的信息 14 
1.5.2 数据包所承载的数据内容 16 
1.5.3 连接状态 16 
1.6 防火墙的分类 17 
1.6.1 数据包过滤防火墙 17 
1.6.2 应用层防火墙 18 
1.7 常见的防火墙结构 19 
1.7.1 单机防火墙 19 
1.7.2 网关式防火墙 20 
.1.7.3 透明防火墙 24 
1.8 小结 24 
第 2 章 netfilter/iptables 25 
2.1 何谓内核 26 
2.2 何谓netfilter 27 
2.3 netfilter与linux的关系 27 
2.4 netfilter工作的位置 28 
2.5 netfilter的命令结构 30 
2.6 netfilter的filter机制 31 
2.7 规则的匹配方式 35 
2.8 netfilter与iptables的关系 36 
2.9 iptables工具的使用方法 38 
2.9.1 iptables命令参数 38 
2.9.2 iptables规则语法 48 
2.9.3 学以致用:iptables的规则语法 56 
2.10 使用iptables机制来构建简单的单机防火墙 57 
2.10.1 如何测试防火墙规则正确与否 59 
2.10.2 解决无法在防火墙主机上对外建立连接的问题 62 
2.10.3 管理防火墙规则数据库的办法 68 
2.11 使用filter机制来构建网关式防火墙 71 
2.12 netfilter的nat机制 73 
2.12.1 ip网段的划分 73 
2.12.2 私有ip 74 
2.12.3 nat 74 
2.12.4 数据包传输方向与snat及dnat的关系 76 
2.12.5 nat的分类 79 
2.12.6 nat并非无所不能 86 
2.13 netfilter的mangle机制 86 
2.14 netfilter的raw机制 89 
2.15 小结 91 
第 3 章 netfilter的匹配方式及处理方法 93 
3.1 匹配方式 94 
3.1.1 内置的匹配方式 94 
3.1.2 从模块扩展而来的匹配方式 98 
3.2 处理方法 139 
3.2.1 内置的处理方法 139 
3.2.2 由模块扩展的处理方法 142 
3.3 小结 153 

……….


资源截图:

image.png

资源下载资源下载价格6立即支付    升级VIP后免费
本站严重申明:本站创建于香港,主要分享电脑技术以及服务于精简系统爱好者,本站遵守香港的法律法规,并且受到香港法律的保护;本站收集的资源仅供内部学习研究软件设计思想和原理使用,学习研究后请自觉删除,请勿传播,因未及时删除所造成的任何后果责任自负; 如果用于其他用途,请购买正版支持作者,谢谢!若您认为本站发布的内容若侵犯到您的权益,请联系站长QQ:304906607 进行删除处理。 本站资源大多存储在云盘,如发现链接失效,请联系我们,我们会第一时间更新。如要升级VIP会员,请联系QQ:304906607 本站资源售价只是赞助,收取费用仅维持本站的日常运营所需!资源仅供学习参考请勿商用或其它非法用途,否则一切后果用户自负!