Linux构建高效Intranet架构:超越Windows NT Server

0 下载量 11 浏览量 更新于2024-09-06 收藏 42KB DOC 举报
在构建基于Linux的Intranet环境时,与传统依赖于Windows NT Server的架构相比,Linux系统提供了更为灵活且性能优越的选择。Linux系统内置了一系列网络服务组件,如Apache HTTP服务器,支持常见的Intranet服务如WWW(World Wide Web)、FTP(File Transfer Protocol)和DNS(Domain Name System)。以下是在Linux环境中构建Intranet的具体步骤: 1. 网络架构设计:采用双网卡的服务器作为核心,其中一块用于连接外部互联网(通过转换器),另一块则连接局域网内的其他服务器和客户端。这台服务器作为防火墙和网关,确保内部网络的安全,并运行多种服务,如文件服务器、代理服务器、邮件服务器和Web服务器。 2. IP地址管理:对外网卡应分配正式的IP地址,而局域网内的设备使用私有IP,如192.168.1~192.168.254。所有非外部网络的计算机网关指向防火墙服务器的内部IP。 3. 基础服务配置:常见的Intranet服务包括提供WWW服务,通过在Red Hat等Linux发行版中安装并启动Apache服务器,用户可以设置自己的Web文档在/home/httpd/html/目录或Windows系统目录下,同时享受Linux的高效性能。 4. 安装与配置:在安装过程中,如需自定义服务,可以通过setup命令选择HTTP服务,或者直接运行httpd服务。DNS服务通常预装在Linux中,只需配置相应的域名解析规则。 5. 系统安全与管理:Linux系统以其开源特性,提供了丰富的安全工具和管理选项,使得Intranet环境的维护更加便捷,同时在一定程度上降低了对Windows NT Server的依赖。 基于Linux的Intranet环境建造不仅可以复制Windows NT Server的基础设施,而且还能发挥Linux的稳定性和成本效益,特别是在处理复杂网络任务和安全性方面表现出色。随着Linux技术的日益成熟,越来越多的企业和个人倾向于选择Linux作为Intranet构建的基础平台。
2009-03-25 上传
超完整的论文、 本人制作、大家分享 目 录 摘要 4 Abstract 5 引言 6 第1章 绪论 7 1.1Intranet系统以及其安全问题 7 1.2防火墙技术 8 1.2.1 防火墙的定义 9 1.2.2 防火墙的基本类型 9 1.2.3 包过滤防火墙 10 1.2.4 应用网关 11 1.2.4.1 回路层代理 12 1.2.4.2 应用层代理 13 1.3 设计与实现Linux防火墙的缘起与目标 13 第2章 使用防火墙构造安全的解决方案 15 2.1 堡垒主机或双穴主机网关 15 2.2 被屏蔽主机网关 16 2.3 被屏蔽子网 16 第3章 Linux防火墙技术 18 3.1 Linux 防火墙技术的发展 18 3.2 利用Linux 实现路由和包过滤 18 3.2.1 Ipchains原理及简介 18 3.2.1.1 原理简介 18 3.2.1.2 源代码分析 20 3.2.2 Ipchains命令使用简介 23 3.3 Linux下代理的实现 29 3.3.1代理服务器概述 29 3.3.1.1 什么是代理服务器 29 3.3.1.2 代理服务器的功能 30 3.3.2 代理软件的简介和比较 33 结 论 36 致 谢 38 参考文献 39 摘要 随着计算机网络,特别是近年来Internet的飞速发展,各公司、企业、政府机关交流信息的方式正在发生变化。但这些部门面临的最大的问题就是如何用一种有效的安全解决方案来保护网络及信息系统不受攻击。在众多的方案中,防火墙是安全解决策略的关键部分。 防火墙是一类安全防范措施的总称,它是在两个网络之间强制实施访问控制策略的一个系统或一组系统。本文主要是针对有关防火墙的技术和防火墙应用的模型、设计和实现进行研究,通过对各种防火墙技术和防火墙体系结构的分类比较,对明确防火墙相关概念和选择使用防火墙上具有指导意义。同时,介绍了一种在Linux系统下集包过滤与代理于一身的复合防火墙的设计和实现过程。在这里介绍的一些技术细节和实现策略可以为今后的防火墙构造提供借鉴。这种防火墙技术不仅可以使系统更具有灵活性和可扩展性,更使得系统的安全性得到提高。 关键词: 防火墙 包过滤 代理 复合型防火墙 Linux Abstract Recently, with computer network and Internet increasing rapidly, its have changed forever the way of corporations, enterprises, and organizations communicating. But the vital problem that they must face is how to protect their network and information system against attack by setting an effective network security solution. In all of this solution, firewall is one of the important parts. Firewall is a type of network security measure. A firewall is a system or group of systems that enforces an access control policy between two networks. In the dissertation, we study on the modeling, design, and implementation of firewall technologies and firewall application, By the comparing and classifying the all types of firewall technology, we present a whole concept of firewall technology to reader. It is the good guide to choice and building firewall system. In additional, we illustrate a process of designing and implementing a complex firewall system which make packet filter and proxy under Linux operation system, All of