- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
RHEL6版-项目14_防火墙与squid代理服务器的搭建..
命令2:iptables-save 将配置信息显示到标准输出(屏幕)中 命令3:iptables-save 路径/文件名 将显示到标准输出(屏幕)中的当前正在运行的防火墙规则配置信息重定向保存到指定目录的指定文件中。 service iptables save命令等效于iptables-save /etc/sysconfig/iptables命令;使用iptables-save命令可以将多个版本的配置保存到不同的文件中。 # iptables-save /etc/sysconfig/ipt.v1.0 # service iptables save 将当前运行的防火墙规则先后保存到用户指定的配置文件和系统默认的配置文件。 任务14-3 iptables命令的基本使用 卑伸射注廖俘近异垣镰万坎叫碍告拯常些碎屎耪飞渠复音皿昔时纤庐恬锈RHEL6版-项目14_防火墙与squid代理服务器的搭建..RHEL6版-项目14_防火墙与squid代理服务器的搭建.. ②恢复防火墙规则 命令:iptables-restore 路径/文件名 功能:将使用iptables-save保存的规则文件中的规则恢复到当前系统中。 iptables-restore命令可恢复不同版本的防火墙配置文件。 # iptables-save /etc/sysconfig/iptables # service iptables restart 任务14-3 iptables命令的基本使用 诺约堕喘炉遣戍壤混嚎恭覆枯环佳柒蜗勇橱勃厦磊纪酿旬姻俏挛颁匝买样RHEL6版-项目14_防火墙与squid代理服务器的搭建..RHEL6版-项目14_防火墙与squid代理服务器的搭建.. 禁止某机(物理机)Ping防火墙所在主机(虚拟机) service iptables start 启动防火墙 iptables -F 清空所有规则 iptables -A INPUT -p icmp -s 172.16.102.X -j DROP 禁止除某机以外的其他主机Ping防火墙所在的主机 iptables -D INPUT 1 iptables -A INPUT -p icmp -s ! 172.16.102.X -j DROP 禁止本网段以外的主机ping本机 iptables -D INPUT 1 iptables -A INPUT -s ! /24 -p icmp -j DROP 禁止所有人Ping本机 iptables -D INPUT 1 iptables -A INPUT -p icmp -j DROP 实例1——管理icmp 任务14-3 iptables命令的基本使用 囚帘哺鼓童朋韶遇邓蜡兽春鼻侥籽慎磐叭崩县晕渡肇讶选竣锣基席缔则境RHEL6版-项目14_防火墙与squid代理服务器的搭建..RHEL6版-项目14_防火墙与squid代理服务器的搭建.. 实例2——设置远程登录限制 初始化: iptables -P INPUT DROPiptables -P OUTPUT DROPiptables -P FORWARD DROP iptables –F iptables –X 仅允许某机6使用ssh连接防火墙 iptables -A INPUT -s 172.16.102.X -p tcp --dport 22 -j ACCEPT iptables -A OUTPUT -d 172.16.102.X -p tcp --sport 22 -j DROP 任务14-3 iptables命令的基本使用 炮奖翘异熟罕眠绞趋毗囤吗法婶翻摔袋钥罐涯底睫垃连锈昌侥宾断淄妖扔RHEL6版-项目14_防火墙与squid代理服务器的搭建..RHEL6版-项目14_防火墙与squid代理服务器的搭建.. 实例3 作为专门WEB服务器终端的配置 1.初始化防火墙,清除任何以前配置的规则 iptables -F //清除filter规则表中的所有规则 iptables -X //清除filter规则表中的自定义规则链 iptables -Z //将指定表中的数据包计数器和流量计数器归零 2.使客户机能远程登录访问服务器 iptables -A INPUT -p tcp -d 172.16.102.X+60 --dport 22 -j ACCEPT iptables -A OUTPUT -p tcp - s 172.16.102.X+60 --spor
您可能关注的文档
最近下载
- 工作研究:实施乡村振兴战略,建设美丽乡村.doc VIP
- 港口危险货物包装专项试卷.doc VIP
- 2024年教师系列中高级职称评审有关政策解读附件10.doc VIP
- 《电力机车制动机》课件 5-18-1 DK-2无火回送.pptx
- 中国心血管健康与疾病报告2023PPT课件.pptx VIP
- 电气自动化设备安装与维修专业(中、高级工)体化课程.pdf VIP
- 河南科技大学 《概率论与数理统计》 试卷2016–2017第二学期期末试卷C.pdf VIP
- 第十六章-会阴部手术病人的护理.pptx VIP
- 小学语文教学课件:《安徒生童话》推进课.pptx
- 学生职业规划大赛《网络工程专业》生涯发展展示PPT.pptx VIP
原创力文档


文档评论(0)