Galería de mapas mentales Arquitectura de procesamiento de datos de red Netfilter
Este es un mapa mental sobre Netfilter. Netfilter es un marco de procesamiento de paquetes de red en el kernel de Linux. Proporciona una forma flexible de controlar y modificar paquetes de red.
Editado a las 2023-11-11 21:59:16,Filtro de red
Introducción
Netfilter es un marco de procesamiento de paquetes de red en el kernel de Linux
Proporciona una forma flexible de controlar y modificar paquetes de red.
Arquitectura
Netfilter se compone de múltiples funciones de enlace. Cada función de enlace corresponde a una etapa en el proceso de procesamiento de paquetes de datos de la red.
Las funciones de enlace comunes incluyen: PREROUTING, INPUT, FORWARD, OUTPUT, POSTROUTING, etc.
principio de funcionamiento
Cuando un paquete de red ingresa o sale del sistema Linux, Netfilter llamará al controlador correspondiente en el orden de la función de enlace.
Cada controlador puede modificar o descartar el paquete según sea necesario, o pasar el paquete al siguiente controlador.
escenas a utilizar
cortafuegos
cortafuegos
Introducción
El papel del cortafuegos
Proteja su red del acceso no autorizado
Protéjase contra malware y virus
Monitorear el tráfico de la red
Tipo de cortafuegos
Cortafuegos de hardware
cortafuegos de software
Cortafuegos basado en la nube
Filtro de red
Introducción
Netfilter es un marco de firewall en el kernel de Linux
Proporciona gestión flexible de reglas de firewall
Cómo funciona Netfilter
Filtrado y modificación de paquetes de red.
Gestión de reglas basada en iptables y nftables
Escenarios de uso de Netfilter
Seguridad de la red empresarial
seguridad de la red doméstica
Seguridad de la red privada virtual (VPN)
Seguridad informática en la nube;
Netfilter se puede utilizar para implementar funciones de firewall y permitir o rechazar paquetes de red configurando las reglas correspondientes.
NAT (traducción de direcciones de red)
Netfilter se puede utilizar para implementar la función NAT y convertir la dirección IP privada de la red interna en una dirección IP pública.
NAT de filtro de red
Descripción general de NAT
El concepto de traducción de direcciones de red.
Dirección IP privada y dirección IP pública
El papel de NAT
Tipos de NAT
NAT estática
NAT dinámica
PALMADITA
Escenarios de uso de NAT
red domestica
NAT en red doméstica
Configuración de NAT en red doméstica
Red empresarial
NAT en redes corporativas
Configuración de NAT en red corporativa
red de proveedores de servicios
NAT en la red del proveedor de servicios
Configuración de NAT en la red del proveedor de servicios
Ventajas y desventajas de NAT
ventaja
Guardar dirección IP
Mejorar la seguridad de la red
defecto
Pérdida de rendimiento
Limitar las conexiones de un extremo a otro
El futuro desarrollo de NAT
Popularización de IPv6
Impacto de IPv6 en NAT
Virtualización de red
El impacto de la virtualización de redes en NAT
computación en la nube
El impacto de la computación en la nube en NAT;
balanceo de carga
Netfilter se puede utilizar para implementar funciones de equilibrio de carga y distribuir paquetes de datos de red a múltiples servidores.
Método de configuración
Configurar reglas de Netfilter usando la herramienta iptables
iptables
Descripción general
iptables es parte del marco Netfilter en el kernel de Linux
Tabla de reglas de filtrado de paquetes IP para configurar, mantener y verificar sistemas Linux
Proporciona un mecanismo flexible de gestión de firewall
mesas y cadenas
Una tabla es una colección de conjuntos de reglas.
La cadena es el orden de las reglas en la tabla.
Cada tabla puede contener varias cadenas y cada cadena puede contener varias reglas.
Las tablas y cadenas comunes son: filter, nat, mangle y raw.
Reglas y condiciones de coincidencia.
Las reglas son instrucciones para permitir, negar o modificar paquetes IP;
Las condiciones coincidentes son condiciones bajo las cuales la regla se aplica a paquetes IP específicos.
Las condiciones de coincidencia comunes incluyen: dirección de origen, dirección de destino, protocolo, puerto, etc.
Herramientas de línea de comando
iptables es una herramienta de línea de comandos para configurar reglas de iptables
Los comandos más utilizados incluyen: iptables, iptablessave, iptablesrestore, etc.
Archivo de configuración
La información de configuración de iptables generalmente se almacena en el directorio /etc/iptables/
Los archivos de configuración comunes incluyen: iptables.conf, iptablessave.conf, etc.
Escenarios de aplicación
cortafuegos
NAT
reenvío de puertos
balanceo de carga
Módulos de extensión
iptables puede usar módulos de extensión para ampliar su funcionalidad
Los módulos de extensión comunes incluyen: ip_conntrack, ip_tables, ip_nat, etc.
Optimización del rendimiento;
El rendimiento de iptables se puede optimizar optimizando reglas, utilizando aceleración de hardware, etc.
Los métodos de optimización comunes incluyen: usar ipset, usar firewalls de hardware, etc.;
Utilice el servicio firewalld para gestionar las reglas de Netfilter
Ventajas y desventajas
ventaja:
Alta flexibilidad, las reglas se pueden personalizar según sea necesario
Buen rendimiento y rápida velocidad de procesamiento.
defecto:
La configuración es compleja y requiere conocimientos de protocolos de red y kernel de Linux.
Depende de la versión del kernel de Linux, diferentes versiones del kernel de Linux pueden tener problemas de compatibilidad