考试首页 | 考试用书 | 培训课程 | 模拟考场 | 考试论坛  
  当前位置:Linux认证 > 红帽认证 > 红帽认证辅导 > 文章内容
  

RHCE学习笔记:如何进行包过滤、网络地址转换和设置内核运行时参数

来源:Linux中国 [ 2016年1月19日 ] 【

RHEL 7 中的网络地址转换(NAT)

网络地址转换(NAT)是为专用网络中的一组计算机(也可能是其中的一台)分配一个独立的公共 IP 地址的过程。这样,在内部网络中仍然可以用它们自己的私有 IP 地址来区别,但外部“看来”它们是一样的。

另外,网络地址转换使得内部网络中的计算机发送请求到外部资源(例如因特网),然后只有源系统能接收到对应的响应成为可能。

现在让我们考虑下面的场景:

RHEL 中的网络地址转换

网络地址转换

在2号路由器中,我们会把 enp0s3 接口移动到外部区域(external),enp0s8 到内部区域(external),伪装(masquerading)或者说 NAT 默认是启用的:

  1. # firewall-cmd --list-all --zone=external
  2. # firewall-cmd --change-inter --zone=external
  3. # firewall-cmd --change-inter --zone=external --permanent
  4. # firewall-cmd --change-inter --zone=internal
  5. # firewall-cmd --change-inter --zone=internal --permanent

对于我们当前的设置,内部区域(internal) - 以及和它一起启用的任何东西都是默认区域:

  1. # firewall-cmd --set-default-zone=internal

下一步,让我们重载防火墙规则并保持状态信息:

  1. # firewall-cmd --reload

最后,在 web 服务器中添加2号路由器为默认网关:

  1. #iproute add default via 10.0.0.18

现在你会发现在 web 服务器中你可以 ping 1号路由器和外部网站(例如 tecmint.com):

  1. #ping-c 2192.168.0.1
  2. #ping-c 2 tecmint.com

验证网络路由

验证网络路由

本文纠错】【告诉好友】【打印此文】【返回顶部
将考试网添加到收藏夹 | 每次上网自动访问考试网 | 复制本页地址,传给QQ/MSN上的好友 | 申请链接 | 意见留言 TOP
关于本站  网站声明  广告服务  联系方式  站内导航  考试论坛
Copyright © 2007-2013 中华考试网(Examw.com) All Rights Reserved