《第十八章防火墙设置》-精选课件(公开).pptVIP

《第十八章防火墙设置》-精选课件(公开).ppt

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
iptables命令参数 iptables命令参数: -p [!]protocol 指定协议 -s [!]address [/mask] 指定源IP地址 -d [!]address [/mask] 指定目标IP地址 -j target 指定跳转目标(动作/自定义规则链) -i [!] name 指定进接口 -o [!] name 指定出接口 --sport port 指定源端口 --dport port 指定目标端口 --sports port[,port[,port...]] 指定多个源端口 --dports port[,port[,port...]] 指定多个目录端口 --ports port[,port[,port...]] 指定多个双向端口 --icmp-type [!] typename 指定icmp类型 --mac-source [!] address 指定源MAC地址 --tcp-flags [!] mask comp 指定TCP协议标志 … iptables命令的使用(一) 查看规则表的内容 基本语法: iptables [-t table] -L [chain] [options] 不指定表名称时查看filter表的内容 #iptables -L 查看指定的规则表 #iptables -t filter -L #iptables -t nat -L #iptables -t mangle -L iptables命令的使用(二) 清空表中的规则 命令格式: iptables [-t table] -F [chain] [options] 清空filter表中的所有规则 # iptables -F 清空指定表中的所有规则 #iptables -t filter -F #iptables -t nat -F #iptables -t mangle -F iptables命令的使用(三) 删除表中的自定义规则链 命令格式: iptables [-t table] -X [chain] 删除filter表中的规则链 #iptables -X 删除指定表中的规则链 #iptables -t filter -X #iptables -t nat -X #iptables -t mangle -X iptables命令的使用(四) 设置默认规则: #iptables -t filter -P INPUT DROP #iptables -t filter -P FORWARD ACCEPT #iptables -t filter -P OUTPUT ACCEPT #iptables -t nat -P PREROUTING ACCEPT … #iptables -t mangle -P PREROUTING ACCEPT … 只有内建规则链才能够设置“缺省策略” 将filter表的INPUT缺省策略设置为“DROP”,比较严谨 数据包的过滤由上至下进行 前允许后拒绝 两条规则都有效 前拒绝后允许 后条规则无效 iptables命令的使用(五) 添加规则: 命令格式: iptables [-t table] -A chain rule-specification [options] 在INPUT规则链中添加规则,允许来自“lo”网络接口中所有数据包 # iptables -A INPUT -i lo -j ACCEPT 在INPUT规则链中添加规则,允许“eth0”网络接口中来自“/24”子网的所有数据包 # iptables -A INPUT -i eth0 -s /24 -j ACCEPT iptables命令的使用(六) 删除规则: 命令格式: iptables [-t table] -D chain rule-specification [options] 删除规则的iptables命令与添加规则的命令格式类似 删除INPUT规则表中已有的规则 # iptables -D INPUT -i eth0 -s /24 -j ACCEPT 实例2-1 # iptables -F # iptables -X # iptables -Z # iptables -P INPUT DROP # iptables -A INPUT -i lo -j ACCEPT # iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT # iptables -A INPUT -i eth0 -p tcp --dport 80 -j ACCEPT # iptables -A IN

文档评论(0)

小米兰 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档