21.6 TCP 协议简述
TCP 协议简述

tcp 连接是由两个有来有往的半个连接组成的
1. 连接建立与拆除
1.1 三此握手

1.2 四次挥手

TCP 协议简述

tcp 连接是由两个有来有往的半个连接组成的


nat路由

nat (network address translation) 是 iptables 另一功能,起初设计的目的是为了隐藏内网中的主机,后来为解决 ipv4 地址的紧缺问题提供了重要帮助。本节我们就来学习如何使用 nat 来隐藏内网中 主机,内容包括
网络防火墙配置

前面我们讲解了 iptables 命令的使用,其中主要是以配置主机防火墙作为示例,本节将来介绍如何配置一个网络防火墙。iptables 命令的使用没变,只是网络防火墙配置载 forward 链上有一些额外注意的事项。
iptables扩展匹配

上一节我们基本上把 iptables 基本使用方法讲完了,而且我们提到过 iptables 是高度模块化的,为在报文匹配和处理动作提供了很多扩展模块,本节我们就来介绍这些扩展模块的使用。可以使用如下命令查看这些扩展模块的帮助信息
iptables使用入门

iptables 是防火墙规则的管理工具,使用复杂,但是也有规律可循,个人总结起来就是"在哪,对什么报文,作出什么样的处理"。
Linux防火墙基础理论

对于大多数人包括我自己在内,在未了解防火墙之前,防火墙是一个非常抽象的存在,只知道它能保护我们的计算机免受入侵;但是对于它是什么怎么工作的完全不知道。本章我们就来学习 Linux 的防火墙,对其一窥究竟。本章我们会首先介绍Linux 防火墙的理论,让大家清楚防火墙是什么,以及其工作原理,然后再来学习怎么写防火墙的过滤规则。本章内容包含如下: