linux配置IPTABLES防火墙.pptVIP

  • 8
  • 0
  • 约1.99万字
  • 约 47页
  • 2017-07-04 发布于湖北
  • 举报
linux配置IPTABLES防火墙

Linux防火墙概述 Linux系统的防火墙功能是由内核实现的 2.0 版内核中,包过滤机制是ipfw,管理工具是ipfwadm 2.2 版内核中,包过滤机制是ipchain,管理工具是ipchains 2.4 版及以后的内核中,包过滤机制是netfilter,管理工具是iptables Linux防火墙概述 netfilter 位于Linux内核中的包过滤防火墙功能体系 称为Linux防火墙的“内核态” iptables 位于/sbin/iptables,是用来管理防火墙的命令工具 为防火墙体系提供过滤规则/策略,决定如何过滤或处理到达防火墙主机的数据包 称为Linux防火墙的“用户态” —— 习惯上,上述2种称呼都可以代表Linux防火墙 Linux防火墙概述 包过滤防火墙工作在TCP/IP的网络层 iptables的规则表、链结构 规则链 规则的作用在于对数据包进行过滤或处理,根据处理时机的不同,各种规则被组织在不同的“链”中 规则链是防火墙规则/策略的集合 默认的5种规则链 INPUT:处理入站数据包 OUTPUT:处理出站数据包 FORWARD:处理转发数据包 POSTROUTING链:在进行路由选择后处理数据包 PREROUTING链:在进行路由选择前处理数据包 iptables的规则表、链结构 规则表 具有某一类相似用途的防火墙规则,按照不同处理时机区分到不同的规则

文档评论(0)

1亿VIP精品文档

相关文档