实验四课时防火墙iptables.pdfVIP

  1. 1、本文档共24页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

iptables:

iptables是linuxKernel2.4.xx版本以上的主要IP过滤机制!他最大的

功能就是可以过滤掉不要的TCP封包啦!当然功能还不止于此,他还可以用来

进行IP,以达成NAT的主机功能呢!iptables的工作方向,必须要依

规则的顺序来分析,我们简单的谈一谈iptables的几个概念吧:

有几个tables:

跟之前版本的ipchains不同的地方是,iptables可以自行定义一些tables

的定!将可以让规则变的更为便于管理呢!基本上,原本的

iptable至少有两个table,一个是filter(预设的,没有填写tables

时,就是filter这个table啦),一个则是相当重要的nattable。其

中,filter可以用来管理主机的安全,至于nat则是用来处理NAT的功能

啦!

清除规则:

iptables的订定方法其实很简单,就是使用指令列的方式来订定而已,他的基

础语法在清除规则时,是这样的:

[root@test/root]#/sbin/iptables[-FXZ]

参数说明:

-F:清除所有的已订定的规则;

-X:杀掉所有使用者建立的chain(应该说的是tables)啰;

-Z:将所有的chain的计数与流量统计都归零

范例:

[root@test/root]#/sbin/iptables-F

[root@test/root]#/sbin/iptables-X

[root@test/root]#/sbin/iptables-Z

请注意,如果在联机的时候,『这三个指令必须要用scripts来连续执

行』,不然肯定『会让你自己被主机挡在门外!』

定义政策():

清除规则,再接下来就是要设定规则的政策啦!这个所谓的政策指的是

『当你的封包不在你的规则之内时,则该封包的通过与否,以的设定

为准』,例如:你设定了十条规则,但有一个封包来的时候,这十条规则都不

适用,这个时候此一封包就会依据的规定为准,来决定是否可以通过

啰。通常这个政策在INPUT方面可以定义的比较严格一点,而FORWARD

与OUTPUT则可以订定的松一些!

[root@test/root]#/sbin/iptables[-ttables][-P]

[INPUT,OUTPUT,FORWARD|PREROUTING,OUTPUT,POSTROUTING][ACCEPT,DROP]

参数说明:

-t:定义table!

tables:table的名称,例如nat啰!

-P:定义政策()。

INPUT:封包为输入主机的方向;

OUTPUT:封包为输出主机的方向;

FORWARD:封包为不进入主机而向外再传输出去的方向;

PREROUTING:在进入路由之前进行的工作;

OUTPUT:封包为输出主机的方向;

POSTROUTING:在进入路由进行的工作。

范例:

[root@test/root]#/sbin/iptables-PINPUTACCEPT

[root@test/root]#/sbin/iptables-POUTPUTACCEPT

[root@test/root]#/sbin/iptables-PFORWARDACCEPT

[root@test/root]#/sbin/iptables-tnat-PPREROUTINGACCEPT

[root@test/root]#/sbin/iptables-tnat-POUTPUTACCEPT

[root@test/root]#/sbin/iptables-tnat-P

文档评论(0)

183****7931 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档