【
文本版
|
topic
】
标题
全文
高级搜索
名人堂
帮助
论坛制度
意见反馈
|
首页
博客
周新贴
招聘
专题
新闻
社区导航
:
专家门诊
门诊点播
申请专家
意见建议
嘉宾访谈
网络技术
网络管理
>>VPN管理
>>网络流量管理
>>网络设备管理
>>网络解决方案
网管软件
网络工程
>>综合布线
>>系统集成
思科技术
华为技术
网络安全
>>病毒木马
>>流氓软件
>>ISA
存储备份
服务器硬件
操作系统
Windows
Linux & Advanced Application
Unix & BSD & Solaris
数据库
微软SQL Server专区
>>SQL Server 2008
>>SQL Server数据库管理
>>SQL Server数据库开发
>>微软商务智能
Oracle 10g / 9i
MySQL & PostgreSQL & Sybase
DB2
程序设计
C/C++
.Net
Java
Php
Web
PowerBuilder
系统应用
Web及应用服务器
Mail服务器
>>Exchange
其他常用服务器软件
考试认证
软考论坛
>>网络管理员
>>网络工程师
主流IT厂商认证
ITAA实验室
CIO及信息化
管理软件
信息化咨询
站长交流
建站经验交流
网站运营推广
网页设计美化
IDC技术交流
综合交流
PC应用
>>软件应用
>>硬件应用
英语天地
新闻评论
职场人生
生活日记
体坛奥运
开心灌水
士兵突击
吃喝玩乐
下载基地
技术文档
工具软件
课件试题
方案案例
源代码
影视天地
原创视频
技术白皮书
>>存储管理
>>Cisco
>>Linux
>>Solaris
>>Oracle
>>更多...
51CTO产品服务
活动专区
产品与服务
>>IT技术自测
>>技术黄皮书
>>微软MVP专区
>>商务竞拍
>>特色功能介绍
>>论坛小技巧
站务交流
>>论坛公告
>>斑竹申请
>>意见建议
>>市场合作
斑竹茶馆
【
设为首页
|
收藏本站
】
用户名:
注 册
密 码:
提 问:
无安全提问
母亲的名字
爷爷的名字
父亲出生的城市
您一位老师的名字
您个人计算机的型号
您最喜欢的餐馆名称
驾照的最后四位数字
回 答:
51CTO技术论坛
»
技术白皮书
»
Linux
» Linux防火墙之IPtables概念与用法
[ 打印]
[ 订阅]
[ 收藏]
[ 推荐给朋友]
[ 本帖文本页]
论坛跳转:
→IT综合区←
> 技能交换
> 项目外包
> 产品采购
> 求职招聘
→专家门诊←
> 专家门诊
> 嘉宾访谈
> 原创网络技术视频
> 视频讨论专区
> 微软SQL Server专区
→ 网络技术←
> 网络管理
> VPN管理
> 网络流量管理
> 网络设备管理
> 网络解决方案
> 网管软件
> 网络工程
> 综合布线
> 系统集成
> 思科技术
> 华为技术
> 锐捷技术
> 网络安全
> 赛门铁克
> 病毒木马
> 流氓软件
> ISA
> 存储备份
> 服务器硬件
→操作系统←
> Windows
> Linux & Advanced Application
> Solaris & BSD & Unix
→ 数据库←
> 微软SQL Server专区
> SQL Server 2008
> SQL Server数据库管理
> SQL Server应用开发
> 微软商务智能
> Oracle 10g / 9i
> MySQL & PostgreSQL & Sybase
> DB2
→程序设计←
> C/C++
> .Net
> Java
> Php
> Web开发
> PowerBuilder
→系统应用←
> Web及应用服务器
> Mail服务器
> Exchange
> 其他常用服务器软件
→考试认证←
> 软考论坛
> 网络管理员
> 网络工程师
> 北大青鸟
> 主流IT厂商认证
→CIO与信息化←
> 管理软件
> 信息化咨询
→站长交流←
> 建站经验交流
> 网站运营推广
> 网页设计美化
> IDC技术交流
→娱乐休闲←
> PC 应用
> 软件应用
> 硬件维护
> 英语天地
> 新闻评论
> 职场人生
> 体坛奥运
> 升级版生活日记
> 贴图灌水beta版
> 51cto版士兵突击
> 吃喝玩乐FB生活
→下载基地←
> 技术文档
> 工具软件
> 课件试题
> 方案案例
> 源代码
> 影视天地
> 技术白皮书
> Cisco
> Windows
> Linux
> Unix
> Solaris
> BSD
> Oracle
> My SQL
> MS SQL
> MPLS
> Sybex
> Programe
> WEB
> 存储硬件
> 存储管理
> 存储概念
→51CTO产品与服务←
> 活动专区
> 产品与服务
> IT技术自测
> 技术黄皮书
> Most Valuable Professional
> 商务竞拍
> 特色功能介绍
> 论坛小技巧
> 站务交流
> 论坛公告
> 斑竹申请
> 意见建议
> 市场合作
→信息发布←
> 信息发布
32
1/2
1
2
>
标题: Linux防火墙之IPtables概念与用法
(
查看:3582 回复:31
)
全文
标题
本版搜索
全坛搜索
sun
新新人类
帖子
76
精华 0
无忧币
204
积分 193
阅读权限 20
注册日期 2005-12-7
最后登录 2006-1-9
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2005-12-27 13:51
标题:Linux防火墙之IPtables概念与用法
<
上一帖
|
下一帖
>
"
防火墙典型的设置是有两个网卡,一个流入,一个流出。iptables读取流入和流出的数据包的报头,然后将它们与规划集(ruleset)相比较,然后将可接受的数据包从一个网卡转发至另外一个网卡。对于被拒绝的数据包,可以被丢弃或者按照你所定义的方式来处理。
通过向防火墙提供有关对来自某个源、到某个目的地或具有特定协议类型的信息包要做些什么的指令的规则,控制信息包的过滤。通过使用iptables系统提供的特殊命令 iptables,建立这些规则,并将其添加到内核空间的特定信息包过滤表内的链中。关于添加、除去、编辑规则的命令的一般语法如下:
iptables [-t table] command [match] [target]
现实中,为了易读,我们一般都用这种语法。大部分规则都是按这种语法写的,因此,如果看到别人写的规则,你很可能会发现用的也是这种语法。
如果不想用标准的表,就要在[table]处指定表名。一般情况下没有必要指定使用的表,因为iptables 默认使用filter表来执行所有的命令。也没有必要非得在这里指定表名,实际上几乎可在规则的任何地方指定表名。当然,把表名放在开始处已经是约定俗成的标准。尽管命令总是放在开头,或者是直接放在表名后面,我们也要考虑到底放在哪儿易读。
“command”告诉程序该做什么,比如:插入一个规则,还是在链的末尾增加一个规则,还是删除一个规则。下面会仔细地介绍。
“match”细致地描述了包的某个特点,以使这个包区别于其它所有的包。在这里,我们可以指定包的来源IP 地址、网络接口、端口、协议类型,或者其他什么。下面我们将会看到许多不同的match。
最后是数据包的目标所在“target”。若数据包符合所有的match,内核就用target来处理它,或者说把包发往target。比如,我们可以让内核把包发送到当前表中的其他链(可能是我们自己建立的),或者只是丢弃这个包而不做任何处理,或者向发送者返回某个特殊的应答。下面我们来逐个讨论这些选项:
表(table)
[-t table]选项允许使用标准表之外的任何表。表是包含仅处理特定类型信息包的规则和链的信息包过滤表。有三种可用的表选项:filter、nat 和 mangle。该选项不是必需的,如果未指定,则filter用作缺省表。下面介绍各表实现的功能。
filter
filter 表用来过滤数据包,我们可以在任何时候匹配包并过滤它们。我们就是在这里根据包的内容对包做DROP或ACCEPT的。当然,我们也可以预先在其他地方做些过滤,但是这个表才是设计用来过滤的。几乎所有的target都可以在这儿使用。
nat
nat表的主要用处是网络地址转换,即Network Address Translation,缩写为NAT。做过NAT操作的数据包的地址就被改变了,当然这种改变是根据我们的规则进行的。属于一个流的包只会经过这个表一次。
如果第一个包被允许做NAT或Masqueraded,那么余下的包都会自动地被做相同的操作。也就是说,余下的包不会再通过这个表,一个一个的被NAT,而是自动地完成。这就是我们为什么不应该在这个表中做任何过滤的主要原因。PREROUTING 链的作用是在包刚刚到达防火墙时改变它的目的地址,如果需要的话。OUTPUT链改变本地产生的包的目的地址。
POSTROUTING链在包就要离开防火墙之前改变其源地址此表仅用于NAT,也就是转换包的源或目标地址。注意,只有流的第一个包会被这个链匹配,其后的包会自动被做相同的处理。实际的操作分为以下几类:
◆ DNAT
◆ SNAT
◆ MASQUERADE
DNAT操作主要用在这样一种情况,你有一个合法的IP地址,要把对防火墙的访问 重定向到其他的机子上(比如DMZ)。也就是说,我们改变的是目的地址,以使包能重路由到某台主机。
SNAT改变包的源地址,这在极大程度上可以隐藏你的本地网络或者DMZ等。一个很好的例子是我们知道防火墙的外部地址,但必须用这个地址替换本地网络地址。有了这个操作,防火墙就 能自动地对包做SNAT和De-SNAT(就是反向的SNAT),以使LAN能连接到Internet。
如果使用类似 192.168.0.0/24这样的地址,是不会从Internet得到任何回应的。因为IANA定义这些网络(还有其他的)为私有的,只能用于LAN内部。
MASQUERADE的作用和MASQUERADE完全一样,只是计算机 的负荷稍微多一点。因为对每个匹配的包,MASQUERADE都要查找可用的IP地址,而不象SNAT用的IP地址是配置好的。当然,这也有好处,就是我们可以使用通过PPP、 PPPOE、SLIP等拨号得到的地址,这些地址可是由ISP的DHCP随机分配的。
Mangle
这个表主要用来mangle数据包。我们可以改变不同的包及包头的内容,比如 TTL,TOS或MARK。 注意MARK并没有真正地改动数据包,它只是在内核空间为包设了一个标记。防火墙内的其他的规则或程序(如tc)可以使用这种标记对包进行过滤或高级路由。这个表有五个内建的链: PREROUTING,POSTROUTING, OUTPUT,INPUT和 FORWARD。
PREROUTING在包进入防火墙之后、路由判断之前改变包,POSTROUTING是在所有路由判断之后。 OUTPUT在确定包的目的之前更改数据包。INPUT在包被路由到本地之后,但在用户空间的程序看到它之前改变包。注意,mangle表不能做任何NAT,它只是改变数据包的TTL,TOS或MARK,而不是其源目的地址。NAT是在nat表中操作的,以下是mangle表中仅有的几种操作:
◆ TOS
◆ TTL
◆ MARK
TOS操作用来设置或改变数据包的服务类型域。这常用来设置网络上的数据包如何被路由等策略。 注意这个操作并不完善,有时得不所愿。它在Internet上还不能使用,而且很多路由器不会注意到这个域值。换句话说,不要设置发往Internet的包,除非你打算依靠TOS来路由,比如用iproute2。
TTL操作用来改变数据包的生存时间域,我们可以让所有数据包只有一个特殊的TTL。它的存在有一个很好的理由,那就是我们可以欺骗一些ISP。为什么要欺骗他们呢?因为他们不愿意让我们共享 一个连接。
那些ISP会查找一台单独的计算机是否使用不同的TTL,并且以此作为判断连接是否被共享的标志。
MARK用来给包设置特殊的标记。iproute2能识别这些标记,并根据不同的标记(或没有标记) 决定不同的路由。用这些标记我们可以做带宽限制和基于请求的分类。
命令(command)
命令中必要的组成部分command是iptables命令的最重要部分。它告诉 iptables 命令要做什么,例如,插入规则、将规则添加到链的末尾或删除规则。
在使用iptables时,如果必须的参数没有输入就按了回车,那么它就会给出一些提示信息,告诉你需要哪些参数等。iptables的选项-v用来显示iptables的版本,-h给出语法的简短说明。
匹配(match)
iptables命令的可选match部分指定信息包与规则匹配所应具有的特征(如源和目的地地址、协议等)。可把它们归为五类:第一类是generic matches(通用的匹配),适用于所有的规则;第二类是TCP matches,顾名思义,这只能用于TCP包;第三类是UDP matches, 当然它只能用在UDP包上了;第四类是ICMP matches ,针对ICMP包的;第五类比较特殊,针对的是状态,指所有者和访问的频率限制等。在此,只介绍通用匹配,熟悉了通用匹配,其它的几种也就比较容易理解了。
目标(target)
我们已经知道,目标是由规则指定的操作,那些与规则匹配的信息包执行这些操作。除了允许用户定义的目标之外,还有许多可用的目标选项。用于建立高级规则的目标,如LOG、REDIRECT、MARK、MIRROR 和MASQUERADE等。
状态机制
状态机制是iptables中特殊的一部分,其实它不应该叫状态机制,因为它只是一种连接跟踪机制。但是,很多人都认可状态机制这个名字。连接跟踪可以让netfilter知道某个特定连接的状态。运行连接跟踪的防火墙称作带有状态机制的防火墙,以下简称为状态防火墙。状态防火墙比非状态防火墙要安全,因为它允许我们编写更严密的规则。
在iptables里,包是和被跟踪连接的四种不同状态有关的。它们是NEW、ESTABLISHED、RELATED和INVALID。使用--state匹配操作,我们能很容易地控制“谁或什么能发起新的会话”。
所有在内核中由netfilter的特定框架做的连接跟踪称作conntrack(就是connection tracking的首字母缩写)。conntrack可以作为模块安装,也可以作为内核的一部分。大部分情况下,我们需要更详细的连接跟踪。因此,conntrack中有许多用来处理TCP、UDP或ICMP协议的部件。这些模块从数据包中提取详细的、唯一的信息,因此能保持对每一个数据流的跟踪。这些信息也告知conntrack流当前的状态。例如,UDP流一般由他们的目的地址、源地址、目的端口和源端口唯一确定。
在以前的内核里,我们可以打开或关闭重组功能。然而,自从iptables和netfilter,尤其是连接跟踪被引入内核,这个选项就被取消了。因为没有包的重组,连接跟踪就不能正常工作。现在重组已经整合入conntrack,并且在conntrack启动时自动启动。不要关闭重组功能,除非你要关闭连接跟踪。
除了本地产生的包由OUTPUT链处理外,所有连接跟踪都是在PREROUTING链里进行处理的,意思就是说iptables会在PREROUTING链里重新计算所有的状态。如果我们发送一个流的初始化包,状态就会在OUTPUT链里被设置为NEW,当我们收到回应的包时,状态就会在PREROUTING链里被设置为ESTABLISHED。如果第一个包不是本地产生的,那就会在PREROUTING链里被设置为NEW状态。综上所述,所有状态的改变和计算都是在nat表中的PREROUTING链和OUTPUT链里完成的。
正如前面说的,包的状态依据IP所包含的协议不同而不同,但在内核外部,也就是用户空间里,只有4种状态:NEW、ESTABLISHED、RELATED和INVALID。它们主要是和状态匹配一起使用。
NEW
NEW说明这个包是我们看到的第一个包。意思就是,这是conntrack模块看到的某个连接第一个包,它即将被匹配了。比如,我们看到一个SYN包,是我们所留意的连接的第一个包,就要匹配它。第一个包也可能不是SYN包,但它仍会被认为是NEW状态。
ESTABLISHED
ESTABLISHED已经注意到两个方向上的数据传输,而且会继续匹配这个连接的包。处于ESTABLISHED状态的连接是非常容易理解的。只要发送并接到应答,连接就是ESTABLISHED的了。一个连接要从NEW变为ESTABLISHED,只需要接到应答包即可,不管这个包是发往防火墙的,还是要由防火墙转发的。ICMP的错误和重定向等信息包也被看作是ESTABLISHED,只要它们是我们所发出的信息的应答。
RELATED
RELATED是个比较麻烦的状态。当一个连接和某个已处于ESTABLISHED状态的连接有关系时,就被认为是RELATED的了。换句话说,一个连接要想是RELATED的,首先要有一个ESTABLISHED的连接。这个ESTABLISHED连接再产生一个主连接之外的连接,这个新的连接就是RELATED的了,当然前提是conntrack模块要能理解RELATED。ftp是个很好的例子,FTP-data 连接就是和FTP-control有RELATED的。
INVALID
INVALID说明数据包不能被识别属于哪个连接或没有任何状态。有几个原因可以产生这种情况,比如,内存溢出,收到不知属于哪个连接的ICMP错误信息。一般地,我们DROP这个状态的任何东西。
这些状态可以一起使用,以便匹配数据包。这可以使我们的防火墙非常强壮和有效。以前,我们经常打开1024以上的所有端口来放行应答的数据。现在,有了状态机制,就不需再这样了。因为我们可以只开放那些有应答数据的端口,其他的都可以关闭。这样就安全多了。
2005-12-27 13:51
1楼
[
顶部
]
dgeable
助理工程师
帖子
186
精华
2
无忧币
1673
积分 1119
阅读权限 40
来自 (保密)
注册日期 2006-3-8
最后登录 2008-7-17
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2006-3-24 09:19
标题:xiexie
2006-3-24 09:19
2楼
[
顶部
]
xinlaoda
新新人类
帖子
8
精华 0
无忧币
10
积分 10
阅读权限 20
注册日期 2006-4-25
最后登录 2006-4-25
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2006-4-25 20:01
请问DEBIAN的也一样配置么?
2006-4-25 20:01
3楼
[
顶部
]
pokerface
新新人类
帖子
34
精华 0
无忧币
1
积分 30
阅读权限 20
注册日期 2006-4-30
最后登录 2008-7-19
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2006-4-30 09:47
入门级资料,linux内核都一样
2006-4-30 09:47
4楼
[
顶部
]
rickyweiwei1
新新人类
帖子
3
精华 0
无忧币
25
积分 15
阅读权限 20
注册日期 2006-5-19
最后登录 2006-5-19
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-5-19 10:23
ytm ytm
2006-5-19 10:23
5楼
[
顶部
]
lenghun
新新人类
帖子
3
精华 0
无忧币
21
积分 11
阅读权限 20
注册日期 2006-5-22
最后登录 2006-5-25
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-5-22 12:56
标题:区别!!!
WINDOWS和LINUE这两个有什么样的本质区别么?
2006-5-22 12:56
6楼
[
顶部
]
cushaw
新新人类
帖子
6
精华 0
无忧币
89
积分 41
阅读权限 20
注册日期 2005-12-1
最后登录 2008-2-18
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2006-7-14 11:43
不错
2006-7-14 11:43
7楼
[
顶部
]
yang-fz
新新人类
帖子
185
精华 0
无忧币
-1
积分 186
阅读权限 20
注册日期 2007-4-12
最后登录 2008-7-20
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-9-8 15:26
ding
网络工程师到底该不该去考CCIE认证?
2007-9-8 15:26
8楼
[
顶部
]
ljt
新新人类
帖子
19
精华 0
无忧币
31
积分 29
阅读权限 20
注册日期 2006-3-16
最后登录 2008-1-12
离线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2007-9-15 08:20
好文章就要顶~~~~~~~~~~
网络工程师到底该不该去考CCIE认证?
2007-9-15 08:20
9楼
[
顶部
]
xiaobing007
新新人类
帖子
9
精华 0
无忧币
123
积分 9
阅读权限 20
来自 (保密)
注册日期 2007-2-9
最后登录 2008-7-24
在线
[
查看资料
] [
发短消息
] [
Blog
]
[
个人主页
]
发表于:2007-9-21 17:53
不错,正需要那,谢谢,收下了。
网络工程师到底该不该去考CCIE认证?
2007-9-21 17:53
10楼
[
顶部
]
youdao
技术员
帖子
922
精华 0
无忧币
1
积分 919
阅读权限 30
注册日期 2007-6-15
最后登录 2008-7-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-9-24 15:21
我现在正为学iptables发愁呢
网络工程师到底该不该去考CCIE认证?
2007-9-24 15:21
11楼
[
顶部
]
wuxin456
新新人类
帖子
17
精华 0
无忧币
23
积分 17
阅读权限 20
注册日期 2007-10-9
最后登录 2007-10-9
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-10-9 11:06
顶一下
网络工程师到底该不该去考CCIE认证?
2007-10-9 11:06
12楼
[
顶部
]
云来云去网客
新新人类
帖子
2
精华 0
无忧币
10
积分 2
阅读权限 20
来自 (保密)
注册日期 2007-10-14
最后登录 2007-10-15
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-10-15 00:11
谢谢!正需要呢!
网络工程师到底该不该去考CCIE认证?
2007-10-15 00:11
13楼
[
顶部
]
lxy811026
新新人类
帖子
100
精华 0
无忧币
102
积分 110
阅读权限 20
注册日期 2006-6-1
最后登录 2008-7-24
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-10-17 09:07
thank you
网络工程师到底该不该去考CCIE认证?
2007-10-17 09:07
14楼
[
顶部
]
zhqxf
新新人类
帖子
21
精华 0
无忧币
29
积分 25
阅读权限 20
注册日期 2007-1-23
最后登录 2007-11-29
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-11-7 08:01
thank you
网络工程师到底该不该去考CCIE认证?
2007-11-7 08:01
15楼
[
顶部
]
yangt180
技术员
帖子
218
精华 0
无忧币
235
积分 273
阅读权限 30
注册日期 2007-6-3
最后登录 2008-7-24
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2007-12-6 09:11
dddddddddddddddddddddddddd
网络工程师到底该不该去考CCIE认证?
2007-12-6 09:11
16楼
[
顶部
]
youdao
技术员
帖子
922
精华 0
无忧币
1
积分 919
阅读权限 30
注册日期 2007-6-15
最后登录 2008-7-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-1-17 13:02
好多诶..看来的认真学习学习
网络工程师到底该不该去考CCIE认证?
2008-1-17 13:02
17楼
[
顶部
]
wxb_nt
新新人类
帖子
54
精华 0
无忧币
2
积分 62
阅读权限 20
注册日期 2008-1-29
最后登录 2008-3-24
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-2-9 10:08
这个东西是不是配置防火强的呀?
网络工程师到底该不该去考CCIE认证?
2008-2-9 10:08
18楼
[
顶部
]
caiwenrui
技术员
帖子
223
精华 0
无忧币
-2
积分 216
阅读权限 30
来自 (保密)
注册日期 2007-11-21
最后登录 2008-6-16
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-27 17:52
标题:回复 #9 ljt 的帖子
不错,正需要那,谢谢
网络工程师到底该不该去考CCIE认证?
2008-3-27 17:52
19楼
[
顶部
]
ywsms
技术员
帖子
243
精华 0
无忧币
14
积分 250
阅读权限 30
注册日期 2006-5-29
最后登录 2008-7-1
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-3-29 23:34
vvvvvvvvvvvvvvvvvvvvv
网络工程师到底该不该去考CCIE认证?
2008-3-29 23:34
20楼
[
顶部
]
jishirj
新新人类
帖子
55
精华 0
无忧币
61
积分 63
阅读权限 20
注册日期 2008-4-8
最后登录 2008-4-12
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-9 09:44
不错,正需要那,谢谢
网络工程师到底该不该去考CCIE认证?
2008-4-9 09:44
21楼
[
顶部
]
llwwtt
助理工程师
帖子
1176
精华 0
无忧币
588
积分 1178
阅读权限 40
来自 (保密)
注册日期 2007-1-13
最后登录 2008-7-12
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-9 13:17
thank you
网络工程师到底该不该去考CCIE认证?
2008-4-9 13:17
22楼
[
顶部
]
yourcouner
新新人类
帖子
53
精华 0
无忧币
162
积分 73
阅读权限 20
来自 (保密)
注册日期 2006-10-26
最后登录 2008-7-16
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-9 13:27
不错,正需要那,谢谢
【MVP】马上申请成为“微软最有价值专家”
2008-4-9 13:27
23楼
[
顶部
]
beyond-6600
新新人类
帖子
128
精华 0
无忧币
16
积分 106
阅读权限 20
注册日期 2007-3-30
最后登录 2008-7-23
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-19 21:54
不错
网络工程师到底该不该去考CCIE认证?
2008-4-19 21:54
24楼
[
顶部
]
jxh8492
新新人类
帖子
77
精华 0
无忧币
25
积分 79
阅读权限 20
注册日期 2008-3-23
最后登录 2008-7-11
离线
[
查看资料
] [
发短消息
] [
Blog
]
发表于:2008-4-24 15:03
er
网络工程师到底该不该去考CCIE认证?
2008-4-24 15:03
25楼
[
顶部
]
32
1/2
1
2
>
论坛跳转:
→IT综合区←
> 技能交换
> 项目外包
> 产品采购
> 求职招聘
→专家门诊←
> 专家门诊
> 嘉宾访谈
> 原创网络技术视频
> 视频讨论专区
> 微软SQL Server专区
→ 网络技术←
> 网络管理
> VPN管理
> 网络流量管理
> 网络设备管理
> 网络解决方案
> 网管软件
> 网络工程
> 综合布线
> 系统集成
> 思科技术
> 华为技术
> 锐捷技术
> 网络安全
> 赛门铁克
> 病毒木马
> 流氓软件
> ISA
> 存储备份
> 服务器硬件
→操作系统←
> Windows
> Linux & Advanced Application
> Solaris & BSD & Unix
→ 数据库←
> 微软SQL Server专区
> SQL Server 2008
> SQL Server数据库管理
> SQL Server应用开发
> 微软商务智能
> Oracle 10g / 9i
> MySQL & PostgreSQL & Sybase
> DB2
→程序设计←
> C/C++
> .Net
> Java
> Php
> Web开发
> PowerBuilder
→系统应用←
> Web及应用服务器
> Mail服务器
> Exchange
> 其他常用服务器软件
→考试认证←
> 软考论坛
> 网络管理员
> 网络工程师
> 北大青鸟
> 主流IT厂商认证
→CIO与信息化←
> 管理软件
> 信息化咨询
→站长交流←
> 建站经验交流
> 网站运营推广
> 网页设计美化
> IDC技术交流
→娱乐休闲←
> PC 应用
> 软件应用
> 硬件维护
> 英语天地
> 新闻评论
> 职场人生
> 体坛奥运
> 升级版生活日记
> 贴图灌水beta版
> 51cto版士兵突击
> 吃喝玩乐FB生活
→下载基地←
> 技术文档
> 工具软件
> 课件试题
> 方案案例
> 源代码
> 影视天地
> 技术白皮书
> Cisco
> Windows
> Linux
> Unix
> Solaris
> BSD
> Oracle
> My SQL
> MS SQL
> MPLS
> Sybex
> Programe
> WEB
> 存储硬件
> 存储管理
> 存储概念
→51CTO产品与服务←
> 活动专区
> 产品与服务
> IT技术自测
> 技术黄皮书
> Most Valuable Professional
> 商务竞拍
> 特色功能介绍
> 论坛小技巧
> 站务交流
> 论坛公告
> 斑竹申请
> 意见建议
> 市场合作
→信息发布←
> 信息发布
| | |
| | |
| | |