<progress id="btth9"></progress>
<sub id="btth9"><thead id="btth9"><font id="btth9"></font></thead></sub>

<sub id="btth9"></sub>

      <big id="btth9"></big>

      <progress id="btth9"></progress>

      <big id="btth9"></big>

      win7系統下載
      當前位置: 首頁 > 網絡技術教程 > 詳細頁面

      軟路由防火墻策略學習筆記

      發布時間:2022-05-18 文章來源:xp下載站 瀏覽:

      網絡技術是從1990年代中期發展起來的新技術,它把互聯網上分散的資源融為有機整體,實現資源的全面共享和有機協作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計算機、存儲資源、數據資源、信息資源、知識資源、專家資源、大型數據庫、網絡、傳感器等。 當前的互聯網只限于信息共享,網絡則被認為是互聯網發展的第三階段。

      什么才是軟路由防火墻呢?如何進行軟路由防火墻的配置呢?也許很多人還不是特別的了解,其實軟路由防火墻的主要作用就是保證我們的網絡安全,阻止黑客、病毒以及其他潛在的網絡危害,下面我們就介紹一下軟路由防火墻策略的配置語句。

      1. add chain=input connection-state=established action=accept \  
      2. comment="Established connections" disabled=no 
      3. add chain=input connection-state=related action=accept comment="Related \  
      4. connections" disabled=no 
      5. add chain=input connection-state=invalid action=drop comment="Drop invalid \  
      6. connections" disabled=no 
      7. add chain=input action=jump jump-target=viruses comment="!!!Viruse \  
      8. detection!!!" disabled=no 
      9. add chain=input protocol=udp action=accept comment="UDP protocol" disabled=no 
      10. add chain=input protocol=icmp action=accept comment="ICMP protocol" \  
      11. disabled=no 
      12. add chain=input src-address=192.168.1.0/24 action=accept comment="From local \  
      13. netword 192.168.1.0/24" disabled=no 
      14. add chain=input protocol=tcp dst-port=1723 action=accept comment="Allow PPTP" \  
      15. disabled=no 
      16. add chain=input protocol=gre action=accept comment="" disabled=no 
      17. add chain=input protocol=tcp dst-port=21 action=accept comment="Allow \  
      18. FTP,SSH,TELNET,WEB,WINBOX to router" disabled=no 
      19. add chain=input protocol=tcp dst-port=22 action=accept comment="" disabled=no 
      20. add chain=input protocol=tcp dst-port=23 action=accept comment="" disabled=no 
      21. add chain=input protocol=tcp dst-port=80 action=accept comment="" disabled=no 
      22. add chain=input protocol=tcp dst-port=8291 action=accept comment="" \  
      23. disabled=no 
      24. add chain=input protocol=tcp dst-port=9998 action=accept comment="Allow \  
      25. digital video recorder TCP:9998 UDP:9998" disabled=no 
      26. add chain=input protocol=udp dst-port=9998 action=accept comment="" \  
      27. disabled=no 
      28. add chain=input action=drop comment="Drop everything else" disabled=no 
      29. add chain=forward connection-state=established action=accept \  
      30. comment="Established connections" disabled=no 
      31. add chain=forward connection-state=related action=accept comment="Related \  
      32. connections" disabled=no 
      33. add chain=forward connection-state=invalid action=drop comment="Drop invalid \  
      34. connections" disabled=no 
      35. add chain=forward action=jump jump-target=viruses comment="!!!Viruse \  
      36. detection!!!" disabled=no 
      37. add chain=forward protocol=udp action=accept comment="UDP protocol" \  
      38. disabled=no 
      39. add chain=forward protocol=icmp action=accept comment="ICMP protocol" \  
      40. disabled=no 
      41. add chain=forward src-address=192.168.1.0/24 action=accept comment="From local \  
      42. netword 192.168.1.0/24" disabled=no 
      43. add chain=forward action=drop comment="Drop everything else" disabled=no 
      44. add chain=output connection-state=established action=accept \  
      45. comment="Established connections" disabled=no 
      46. add chain=output connection-state=related action=accept comment="Related \  
      47. connections" disabled=no 
      48. add chain=output connection-state=invalid action=drop comment="Drop invalid \  
      49. connections" disabled=no 
      50. add chain=viruses protocol=tcp dst-port=135-139 action=drop comment="Drop port \  
      51. TCP/UDP 135-139" disabled=no 
      52. add chain=viruses protocol=udp dst-port=135-139 action=drop comment="" \  
      53. disabled=no 
      54.  

      網絡的神奇作用吸引著越來越多的用戶加入其中,正因如此,網絡的承受能力也面臨著越來越嚴峻的考驗―從硬件上、軟件上、所用標準上......,各項技術都需要適時應勢,對應發展,這正是網絡迅速走向進步的催化劑。

      本文章關鍵詞: 軟路由防火墻 
      日本不卡免费新一区二区三区