论文部分内容阅读
本文旨在介绍如何设置一个基本的Linux防火墙系统,允许局域网用户通过IP伪装使用一个IP上网联入Internet,在防火墙上对所有局域网进出的封包加工处理,使外界认为所有的封包和请求都是防火墙发出的,觉察不到内部局域网的存在.运行防火墙系统可以提升整个网络的安全性,保护内部局域网不会轻易受到外界的攻击.在防火墙上可以控制内部网络对Internet的访问权限,禁止内部网络访问一些受限制的站点.