-Linux服务安全配置-防火墙配置(二).docVIP

  • 2
  • 0
  • 约3.12千字
  • 约 8页
  • 2026-09-28 发布于陕西
  • 举报

-Linux服务安全配置-防火墙配置(二).doc

项目二Linux服务安全配置

Iptables防火墙安全策略(二)

【任务引导-相关知识】

iptables防火墙包含两部分,即位于用户空间的iptables模块和位于内核空间netfilter模块。用户空间模块提供插入、修改和除去包过滤表中规则,内核模块进行实际的过滤,所以更准确的名称应该是iptables/netfilter。

?表(tables):提供特定的功能,iptables内置了4个表,即filter表、nat表、mangle表和raw表,分别用于实现包过滤,网络地址转换、包重构(修改)和数据跟踪处理。

?规则(rules):其实就是网络管理员预定义的条件。

?链(chains):是数据包传播的路径,每一条链其实就是众多规则中的一个检查清单,每一条链中可以有一条或数条规则。当一个数据包到达一个链时,iptables就会从链中第一条规则开始检查,看该数据包是否满足规则所定义的条件。共5个链,即INPUT、OUTPUT、FORWARD、PREROUTING和POSTROUTING。

Iptables表、链、规则:

iptables传输数据包的过程

iptables命令格式

常用命令COMMANDS解释:

?-A,–appendchain:增加一条规则到链的末端

?-D,–deletechain:删除一条规则

?-I,–insertchain[rulenu

文档评论(0)

1亿VIP精品文档

相关文档