学习网考试学习资料

Gzu521.com

Linux系统内核网络参数的意义及应用(4)

LINUX教程   点击:次   发布时间:2006-10-18   【字体: 】   来源:Gzu521.com
Gzu521.com我的学习网


  幸好,我们可以通过linux的内核系统参数“反向路径过滤”来防止这种情况,该参数位于/proc/sys/net/ipv4/conf/下的各个子目录中的rp_filter文件。参数值为整数,可能的值有:  

  2 - 进行全面的反向路径过滤,推荐在边缘路由器上使用。但是要注意,在复杂的网络环境中,如果使用了静态路由或rip、ospf路由协议时,不推荐使用该值。  

  1 - 是该参数的缺省值,它只对直接连接的网络进行反向路径过滤。  

  0 - 不进行反向路径过滤。  

  应用实例:  

  建立如下的脚本,文件名为rp.sh  

    

#/bin/bash   
for i in /proc/sys/net/ipv4/conf/*/rp_filter ;   
do   
echo 2 > $i   
done  

  然后更改文件权限chmod 755 rp.sh,最后执行 ./rp.sh。 

  五、 针对每一网络接口的内核网络参数  
  通过针对每一网络接口的内核网络参数,你可以为诸如eth0、eth1等具体的网络接口指定响应的内核网络参数。注意:/proc/sys/net/ipv4/conf/all/下的参数将应用于所有的网络接口。  

  1. accept_redirects:该参数位于/proc/sys/net/ipv4/conf/dev/accept_redirects(dev表示具体的网络接口),如果你的主机所在的网段中有两个路由器,你将其中一个设置成了缺省网关,但是该网关在收到你的ip包时发现该ip包必须经过另外一个路由器,这时这个路由器就会给你发一个所谓的“重定向”icmp包,告诉将ip包转发到另外一个路由器。参数值为布尔值,1表示接收这类重定向icmp 信息,0表示忽略。在充当路由器的linux主机上缺省值为0,在一般的linux主机上缺省值为1。建议将其改为0,或者使用“安全重定向”(见下文)以消除安全性隐患。  

  2. log_martians:将包含非法地址信息的ip包记录到内核日志。参数值为布尔值。  

  应用实例:  

  上面我们讲过rp_filter反向路径过滤参数,同时我们可以执行下面的语句  

    

echo “1” > /proc/sys/net/ipv4/conf/all/log_martians  

  然后就可以将进行ip假冒的ip包记录到/var/log/messages。  

  3. forwarding:启用特定网络接口的ip转发功能。参数值为布尔值,1表示进行记录。   N#QSaW5[本文 来源 于我 的学习 网电脑课堂LINUX教程 WWW.GZU521.COM ) N#QSaW5

  应用实例:  

    

echo "1" > /proc/sys/net/ipv4/conf/eth0/forwarding  

  4. accept_source_route:是否接受含有源路由信息的ip包。参数值为布尔值,1表?nbsp; linux内核网络参数的意义及应用 

上 一 页
4页: 第 [1] [2] [3] [4]

责任编辑:gzu521

电脑课堂分类
Windows 2000教程
Windows XP教程
Windows 2003教程
Windows Vista教程
LINUX教程
软件教学
办公软件
硬件DIY
分类推荐信息
更多...
大类最新文章
更多...