Linux防火墻配置SNAT教程(2)
1、實驗目標
以實驗“Linux防火墻配置-SNAT1”為基礎,為網(wǎng)關增加外網(wǎng)IP地址,為eth1創(chuàng)建虛擬接口,使外網(wǎng)測試主機在Wireshark中捕獲到的地址為eth1虛擬接口的地址
?。↙inux防火墻配置-SNAT1:Linux防火墻配置SNAT教程(1) )
2、實驗拓撲
3、實驗步驟
(1)完成“Linux防火墻配置-SNAT1”實驗
(2)為網(wǎng)關增加外網(wǎng)IP地址,為eth1創(chuàng)建5個虛擬接口
[root@lyy 桌面]# gedit /etc/sysconfig/network-scripts/ifcfg-eth1 //打開網(wǎng)卡一
1)修改網(wǎng)卡名稱和IP,然后點擊“文件”——“另存為”——輸入相應的網(wǎng)卡名稱
2)添加完5個虛擬接口后,重啟網(wǎng)絡服務,并查看新增的結果
(3)刪除網(wǎng)關防火墻的SNAT規(guī)則
[root@lyy 桌面]# iptables -t nat -D POSTROUTING 1
(4)增加新的SNAT規(guī)則
4、結果測試
在內(nèi)網(wǎng)主機訪問WEB服務器,在WEB服務器上用Wireshark捕獲數(shù)據(jù)
可以看到,此時,源地址已經(jīng)被替換為之前創(chuàng)建的虛擬機口的地址了!
以上就是本文的全部內(nèi)容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。
相關文章
LNMP服務器環(huán)境配置 (linux+nginx+mysql+php)
在高并發(fā)連接的情況下,Nginx是Apache服務器不錯的替代品。Nginx同時也可以作為7層負載均衡服務器來使用。Nginx 0.8.46 + PHP 5.2.14 (FastCGI) 可以承受3萬以上的并發(fā)連接數(shù),相當于同等環(huán)境下Apache的10倍2014-07-07apachetop 實現(xiàn)實時監(jiān)測web服務器運行情況
這篇文章主要介紹了apachetop 實現(xiàn)實時監(jiān)測web服務器運行情況的相關資料,需要的朋友可以參考下2016-10-10虛擬機克隆linux centos6.5系統(tǒng)網(wǎng)卡配置圖文教程
這篇文章主要為大家詳細介紹了虛擬機克隆linux centos6.5系統(tǒng)網(wǎng)卡配置的圖文教程,具有一定的參考價值,感興趣的小伙伴們可以參考一下2018-09-09