- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第五部分iptables的使用
第五部分 iptables的使用3.1 iptables的命令格式iptables用于创建、维护和检查Linux内核的IP包过滤规则,利用该命令可创建、删除或更名链,在链中创建或删除规则,设置链的策略等,功能很强大,用法也比较多,其命令基本格式为:iptables [-t 表名] 命令选项 [链] [匹配选项] [操作选项]1. 表名选项“-t 表名”用来选择要操作的表,表名可以是 filter,nat,mangle三者之一,如该参数缺省则默认为filter表。2. 命令选项命令选项用来指定对链或规则的操作,包括插入、删除、添加规则等。 iptables的主要命令选项如表3-1所示。表3-1 iptables的主要命令选项3. 链名选项“链”指定要操作的链名,除使用系统定义的链名外,用户也可自定义链名。4. 匹配选项匹配选项指定数据包与规则匹配所应具有的特征,包括源地址、目的地址、传输协议和端口号等。主要的匹配选项如表3-2所示。表3-2 iptables的主要匹配选项5. 操作选项操作选项用于指定对匹配过滤规则的数据包所进行的处理。其形式为“-j target/jump”,其中“target”是对包的处理动作,“jump”代表一个用户自定义的链名,用于跳转到该链进行规则检查。对数据常用的处理动作如表3-3所示。表3-3 iptables的主要目标动作选项3.2 iptables命令的使用1. 对链的操作(1)查看链命令用法:iptables -L [链]命令功能:列出指定表的全部链及其规则例:列出filter表的全部规则链。[root@local ~]# iptables -L 若要列出nat表的全部规则链,则操作命令为:[root@local ~]# iptables -t nat -L(2)创建新链命令用法:iptables -N 链名命令功能:以指定的名称创建一个新链例:创建一个名为mychain的新链。[root@local ~]# iptables -N mychain(3)删除链命令用法:iptables -X 链名命令功能:删除指定的用户自定义链例:删除新建的mychain链。[root@local ~]# iptables -X mychain2. 对规则的操作(1)添加规则 命令用法:iptables [-t 表名] -A 链名 匹配选项 -j 动作 命令功能:向指定链的添加一条规则,该规则将会增加到规则列表的最后一行。 例:向filter表的INPUT链添加一条规则,将来自IP地址为这台主机的数据包都丢弃。 [root@local ~]# iptables -t filter -A INPUT -s -j DROP[root@local ~]# iptables -t filter -L INPUT(2)插入规则命令用法:iptables [-t 表名] -I 链名 规则号 匹配选项 -j 动作 命令功能:在指定的规则号的前面插入一条规则,原规则将自动后移。若未指定规则号,则默认为1,即插入在所有规则的前面。 例:在第3条规则前插入一条规则,其内容是禁止子网段的所有用户访问本机TCP协议的80端口。[root@local ~]# iptables -I INPUT 3 -s /24 -p tcp --dport 80 –j DROP[root@local ~]# iptables -L INPUT例:在第4条规则前插入一条规则,拒绝所有主机PING本机。[root@local ~]# iptables –I INPUT 4 –s 0/0 -p icmp --icmp-type echo-request –j DROP[root@local ~]# iptables -L INPUTChain INPUT (policy ACCEPT)targetprot opt source destinationRH-Firewall-1-INPUT all -- anywhereanywhereDROPall -- anywhereDROPtcp -- /24 anywheretcp dpt:httpDROPicmp -- anywhere anywhere icmp echo-requestACCEPTall -- anywhere 在该命令中,“-s 0/0”用于指定源地址为所有主机,“--icmp-type”用于指定icmp包的类型,“echo-request”代表ping包。(3)替换规则 命令用法:iptables [-t 表名] -R 链名 规则号 匹配选项 -
您可能关注的文档
- 第6课教学案.doc
- 第7讲初中化学常见推断题的题型及解题技巧.doc
- 第5课时解决问题综合练习.doc
- 第一人民医院纪念护士节doc主持人词.doc
- 第7章Iptables与Firewalld防火墙.docx
- 第8讲初中化学常见工业流程图题.doc
- 第一单元充满机遇与挑战的时代第一课战后世界新格局.doc
- 第一章国际收支练习题答案.doc
- 第一章国际收支习题.docx
- 第一章滚动检测试题.doc
- 2025《吉利汽车4S店售后服务的优化研究》12000字.doc
- 2026年课件-《采购与供应管理》教学课件全套1--9 采购与供应管理概述 - -模块9采购绩效评估与管理-新版.pdf
- 北京师范大附中2026届数学九上期末经典模拟试题含解析.doc
- 2025《吉利汽车售后服务流程和满意度调查及完善建议》11000字.doc
- 2025《吉林森工集团财务报表分析》13000字.doc
- 2026年课件-《产品结构设计与实践》课件 全套 1--4 绪论教学- -项目四 果盘一体化结构设计-新版.pdf
- 第二单元+家国情怀(复习课件)语文新教材统编版七年级下册.pptx
- 吉林省延吉市2026届物理高一上期中考试试题含解析.doc
- 黑龙江省大庆市第十九中学2026届数学九上期末达标测试试题含解析.doc
- 2025《吉林市昌邑区取水工程计算设计》14000字.docx
最近下载
- 铁路预应力混凝土桥梁智能张拉与压浆施工技术规范.pdf VIP
- Gema金马OptiStar CG06 用户手册.pdf
- 2025年建筑起重信号司索工考试题库(含答案).docx VIP
- (2025年)建筑起重信号司索工考试题库(含答案).docx VIP
- 2024年昆明医科大学海源学院马克思主义基本原理概论期末考试题推荐.docx VIP
- 2024年昆明医科大学海源学院马克思主义基本原理概论期末考试题汇编.docx VIP
- 信息安全等级保护二级建设方案.docx VIP
- 2024年昆明医科大学海源学院马克思主义基本原理概论期末考试题带答案.docx VIP
- Gema金马OptiSelect手动静电粉末喷枪用户手册.pdf
- 东元伺服简易型JSDEP使用.pdf
原创力文档


文档评论(0)