伺服器防火墙设置实例(安装TIS代理伺服器).doc

代理伺服器  时间:2021-03-03  阅读:()

防火墙设置实例(安装TIS代理伺服器)教育资源库

高级设置

在在我们快要结束时不妨再举一个例子来说明设置的方法。前面的例子适合多数使用情况。下面再以一个高级设置为例以便能说明一些问题。如果前面的例子不能解答你的问题或者还想了解代理伺服器和防火墙的其他特性请注意下面的例子。

1.1注重安全的大型网路

假设一个民团首脑要设置网路其中共有50台电脑和有一个32个IP地址的次级网。 由于随从的级别不同 民团首脑想在网路上设置不同级别的使用权。 因此 网路的一部分不能与另一部分互通。各种级别有∶

外围。这是人人都可到达的层面。这是吸引新成员的层面。

部队人员这一层面的人物已经超过外围。这个层面的人可以知道一些计谋和制造武器的方法。

外籍军团这是真正完成计划之处。

网路的设定

IP号码的设定方法如下∶

一个地址为192.168.2.255这是广播地址不可使用。

32 IP地址中23个地址分配给23台机器这些机器可同网际网路联结。

一个IP地址用于网路上的linux机。

一个IP地址用于网路上的另一个linux机。

两个IP#'s用于ro uter

剩下的四个地址随便定四个名字使人捉摸不定真正的用户。

保护网路的地址为192.168.2.xxx

这样就建立了两个不同的网路。这两个网路通过红外线Ether联网外界完全看不到它们的存在。红外线Ether的作用和一般Ether的作用相同。这两个网路各自连到有IP地址运行linux的电脑。 同时有一个文档伺服器接连到这两个保护网路 因为征服世界的计划中需要一些训练精良的部队。文档伺服器中有部队网路的IP地址192.168.2.17和外籍军团网路的IP地址192.168.2.23。有不同IP地址的原因是因为有不同Ether卡的缘故。 网路上IP Forblic links上做番手脚可使文档让大家共享。利用这种设置和加一张ether卡可使一台文档伺服器用于所有三个网路。

代理伺服器的设置

由于三批人马都需要了解网上的情况 因此他们都需要上网。

外部网路直接连到网际网路 因此在代理伺服器上不需要作出任何更动。外籍军团网路和部队网路在防火墙之後 因此需要在代理伺服器上作出一些设置。两个网路的设置非常类似。它们仍旧使用分配给它们的IP地址。不过在这里得设定一些参数。

任何人都不得使用文档伺服器上网否则文档伺服器可能会遭到病毒或其他坏东西得入侵。这种问题至为严重 因此不得使用文档伺服器。

不让部队人员上网。他们正在接受训练如果让他们拥有这种检索资讯的能力可能对他们有害。

因此在部队网路的linux机上sockd.conf档内应有下列一行∶deny 192.168.2.17255.255.255.255

并且在外籍军团机内的设定是∶deny 192.168.2.23255.255.255.255

同时部队网路的linux机内设定∶deny 0.0.0.00.0.0.0 eq 80

这行的意义是不让任何机器使用埠号80既http埠。不过这些机器仍然可用所有其他功能只是不让上网。然後在两台机器的sockd.conf档内都添加∶permit 192.168.2.0255.255.255.0

使所有在192.168.2.xxx网上的电脑都使用这台代理伺服器但不让使用的电脑除外既从部队网路进入文档伺服器和网际网路 。

部队网路的sockd.conf档的内容如下∶deny 192.168.2.17255.255.255.255deny 0.0.0.00.0.0.0 eq 80permit 192.168.2.0255.255.255.0

外籍军团网路的sockd.conf档的内容如下∶deny 192.168.2.23255.255.255.255permit 192.168.2.0255.255.255.0

这样的配置应该没有问题。每一个网路都能单独作业并有适当的相互关系。人人都应该心满意足才对。

友情提醒 特别

妮妮云,美国cera CN2线路,VPS享3折优惠

近期联通CUVIP的线路(AS4837线路)非常火热,妮妮云也推出了这类线路的套餐以及优惠,目前到国内优质线路排行大致如下:电信CN2 GIA>联通AS9929>联通AS4837>电信CN2 GT>普通线路,AS4837线路比起前两的优势就是带宽比较大,相对便宜一些,所以大家才能看到这个线路的带宽都非常高。妮妮云互联目前云服务器开放抽奖活动,每天开通前10台享3折优惠,另外...

修罗云50元/月起香港大宽带NAT VPS,香港沙田建站2核2G5M仅70元/月起

修罗云怎么样?修罗云是一家国内老牌商家,修罗云商家以销售NAT机器起家,国内的中转机相当不错,给的带宽都非常高,此前推荐的也都是国内NAT VPS机器。今天,云服务器网(www.yuntue.com)小编主要介绍一下修罗云的香港云服务器,适合建站,香港沙田cn2云服务器,2核2G,5M带宽仅70元/月起,同时香港香港大带宽NAT VPS低至50元/月起,性价比不错,可以尝试一下!点击进入:修罗云官...

弘速云20.8元/月 ,香港云服务器 2核 1g 10M

弘速云元旦活动本公司所销售的弹性云服务器、虚拟专用服务器(VPS)、虚拟主机等涉及网站接入服务的云产品由具备相关资质的第三方合作服务商提供官方网站:https://www.hosuyun.com公司名:弘速科技有限公司香港沙田直营机房采用CTGNET高速回国线路弹性款8折起优惠码:hosu1-1 测试ip:69.165.77.50​地区CPU内存硬盘带宽价格购买地址香港沙田2-8核1-16G20-...

代理伺服器为你推荐
赵雨润情人节“我们约会吧”电影DVD_我们约会吧高清DVD下载_qvod快播??二叉树遍历写出二叉树的先序遍历、中序遍历、后序遍历。网站运营网络运营主管的主要工作职责是什么?ps抠图技巧ps中怎么抠图?申请证书求高手教下怎么申请证书人人逛街为什么女人都喜欢逛街?谢谢了,大神帮忙啊二层交换机请教:二层交换机是干什么用的啊?云挂机快手极速版后台云挂机辅?助各位用了吗?在哪找的?地理空间数据云dem数据在什么地方下载双线手表双线是什么意思
虚拟主机测评 工信部域名备案系统 hawkhost 68.168.16.150 wordpress技巧 美国php主机 mysql主机 e蜗 卡巴斯基官方免费版 老左正传 699美元 阿里校园 东莞数据中心 qq云端 广州服务器 360云服务 宏讯 永久免费空间 华为k3 浙江服务器 更多