- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
(精)最新linux命令行
即用即查Linux命令行实例参考手册代码
第章 命令
iptables命令语法:
iptables [-t table] 命令参数 [对应参数]
实例1:查看nat表的规则设置。执行以下命令:
[root@Localhost ~]# iptables -t nat -L
实例2:查看默认表filter当前的规则设置。执行以下命令:
[root@Localhost ~]# iptables -L
执行命令后将显示该表所有规则链中的规则。
实例3:查看filter表当前的规则设置,并用数字形式显示IP地址和端口号(用“-n”参数表示)。执行以下命令:
[root@Localhost ~]# iptables -L -n
执行命令后将显示filter表所有规则链表中的规则。
可以看出与上一个例子不同的是,规则中涉及到的IP地址和端口号是用数字形式表示的(如IP地址/0代替“anywhere”,端口号53表示“mdns”)。
实例4:查看filter表FORWARD链的规则设置。执行以下命令:
[root@Localhost ~]# iptables -L FORWARD
此时,将仅显示INPUT链的规则。
实例5:清除表中所有规则链中的规则[root@Localhost ~]# iptables -t nat -F
执行该命令后将删除其所有规则链中的规则。通过执行以下命令规则链中的规则:
[root@Localhost ~]# iptables -t nat -L
实例6:添加规则到规则链表允许源地址为/24的主机通过(tcp)端口[root@Localhost ~]# iptables -A INPUT -p tcp -s /24 --dport 22 -j ACCEPT
执行该命令后,可以看到规则已加入,通过执行以下命令查看:
[root@Localhost ~]# iptables -L
保存IP表——iptables-save
iptables-save命令语法:
iptables-save [参数] [-t table]
实例1:显示默表 nat 的IP表的内容。执行命令:
[root@Localhost ~]# iptables-save
实例2:显示IP表的内容,并显示所有包和字节计数器的当前值(利用“-c”选项实现)。执行命令:
[root@Localhost ~]# iptables-save -c
执行命令后,将显示nat表和filter表的信息。
实例3:保存nat表的内容到文件natLog.txt中。执行命令:
[root@Localhost ~]# iptables-save -t nat natLog.txt
此时natLog.txt中已经保存了nat表的内容,然后执行命令查看:
[root@Localhost ~]# cat natLog.txt
恢复IPiptables-restore命令语法:
iptables-restore [参数]
实例:从文件natLog.txt中恢复nat表。执行命令:
[root@Localhost ~]# iptables-restore natLog.txt
此处使用重定向,从文件natLog中输入。
执行以下命令可以查看到nat表:
[root@Localhost ~]# iptables-save -t nat
设置SELinux模式——setenforce
setenforce命令语法:
setenforce [ Enforcing | Permissive | 1 | 0 ]]
实例1:将SELinux设置为允许模式。执行命令:
[root@localhost local]# setenforce Permissive
然后执行命令查看设置后的SELinux模式:
[root@localhost local]# getenforce
实例2:将SELinux设置为强制模式。执行命令:
[root@localhost local]# setenforce Enforcing
然后执行命令查看设置后的SELinux模式:
[root@localhost local]# getenforce
另外,如果SELinux当前被disabled(禁用),则setenforce命令无效。
查看SELinux模式——getenforce
getenforce命令语法:
getenforce
实例:使用getenforce命令查看SELinux当前模式。执行命令:
[root@localhost local]# getenforce
设置SELinux布尔值——setsebool
setsebool命令语法:
setsebool [ 参数] boolean value |
您可能关注的文档
最近下载
- 人力资源管理课后答案德斯勒.docx
- 马克思主义新闻观十二讲之第九讲实现新闻传播权利与社会责任的统一.docx VIP
- 国际航运管理 全套课件.PPT VIP
- 财务共享服务教学课件4第四章 费用报销流程.pptx VIP
- 手术患者意外伤害预防.pptx VIP
- 2025年新人教版数学7年级上册整册同步教学课件.pptx
- 广告理论与实务:各类广告媒介PPT教学课件.pptx VIP
- 第1课 课题一《课外生活小调查·周末生活我采访》(教学设计)-2024-2025学年三年级上册综合实践活动浙教版.docx VIP
- 广告理论与实务:印刷媒体广告PPT教学课件.pptx VIP
- 铭记历史·开创未来--2025-2026学年高一上学期纪念抗日战争胜利80周年爱国主义教育主题班会.pptx VIP
文档评论(0)