- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
ChinaUNIXiptablesmarsaber2009.6.20 iptablesiptablesiptablesiptables六、说明:??CU_platinum的《2 小时玩转iptables 讲义企业版v1.5.4 》/bbs/thread-722462-1-1.html??iptables 指南1.1.19/cn/iptables-tutorial-cn-1.1.19.html??iptables的man文档??互联网CentOS 5.3 kernel-2.6.27、iptables- 过滤两个网络间流入流出的数据包,由预先制定的策略来控制访问行为。1优点:速度快、性能高,对应用程序透明;缺点:只检查报头,不检查数据区,不建立连接状态表,安全性低,应用控制层很弱;2优点:安全性高,性能高,缺点:只检查报头,但建立连接状态表,不检查数据区,安全性高,应用控制层很弱;3优点:安全性高,提供应用层的安全;缺点:性能差,只支持有限的应用,不透明,不检查报头,不建立连接状态表,检查数据区,网络层保护较弱;4优点:重组并检查会话内容,建立连接状态表;网络层保护强、应用层保护强、会话保护强;缺点:性能差,不透明。iptables??Kernel 0.011991.9??Kernel 2.01994.3.14 ipfwadm??Kernel 2.21999.1.25 ipfwadm??Kernel 2.42001.1.4 Netfilter/iptables??Kernel 2.62003.12.17 Netfilter/iptablesiptables??PREROUTING—Route??FORWARD??POSTROUTING??|↑||↓ |INPUT OUTPUT↓ ↑---———local ———---iptablesiptables基本语法:??iptables -t table command match target1、table,表,filter、nat、mangle、raw;2、command,iptables最重要的部分;3、match,匹配数据包的特征;4、target,对匹配的数据包进行的操作;4.1、表??filter,用于一般的数据包过滤,针对本机;iptables默认的表;链:INPUT、FORWARD、OUTPUT;??nat,仅用于NAT,也就是转换数据包的源地址或目标地址;链:PREROUTING、POSTROUTING、OUT;??mangle,用来修改流经防火墙的数据包内容,不能做任何NAT,它只是改变数据包的TTL,TOS或MARK,而不是其源目地址。强烈建议你不要在这个表里做任何过滤;链:PREROUTING、POSTROUTING、OUTPUT、INPUT和FORWARD;??raw,负责加快数据包穿越防火墙的速度,借此提高防火墙的性能;4.2、命令1??-Liptables -L iptables -L -niptables -t nat -L -niptables -L -n --line-numberiptables -t nat -L -n --line-number??-Piptables -P INPUT DROP备注:为链设置默认的target 可用的是DROP 和ACCEPT,做为最后一条规则被执行4.2、命令2??-Aiptables -A INPUT -p tcp --dport 22 -j ACCEPTiptables -t nat -A PREROUTING -i eth0 -p tcp --dport 2222 -J DNAT --to :22??-I1iptables -I INPUT 1 -p icmp -j ACCEPTiptables -I INPUT 3 -p tcp --dport 22 -j ACCEPTiptables -t nat -I PREROUTING -i eth0 -p tcp --dport 2222 -J DNAT --to :224.2、命令3??-Diptables -D INPUT 3iptables -D INPUT -s -j DROP??-Riptables -R INPUT 3 -s -j ACCEPTiptables -t nat -R POSTROUTING 1 -s /244.2、命令4??-F:清空规则;iptables -Fiptables -F INPUTiptables -t nat -Fiptables -t nat -F POSTROUTING??-Ziptables -Ziptables INPUT -Ziptables -t nat -Ziptables -t nat POSTRO
您可能关注的文档
最近下载
- 【外研社Unipus】新探索研究生英语(基础级)读写教程U6课件_AE2.pptx VIP
- 人教新起点五年级上册英语Unit2 lesson1课件.ppt VIP
- 脊柱常见病的介绍.pptx
- 英格索兰空压机操作培训.ppt VIP
- 机电专业毕业设计论文题目及机电一体化专业毕业论文.docx VIP
- 【外研社Unipus】新探索研究生英语(基础级)读写教程U1课件_AE1.pptx VIP
- 报价单范本完整版.doc VIP
- 2025年人教版七年级英语小升初暑假衔接:七上Starter Unit 2 Keep Tidy! 讲义(学生版+教师版).docx
- 2025年广东省中考英语试题卷(含标准答案及解析)+听力音频.docx
- XS9922B芯片用户指南_V1.3-海格.pdf
文档评论(0)