linux防火墻規矩管理工具-iptables

工具:iptables  系統:centos6.8

目錄

一、iptables簡介

二、主機報文流向

三、Netfilite功能

四、Iptables規矩

 

 

一、iptables簡介

iptables,一個運行在用戶空間的應用軟件,通過控制Linux內核netfilter模塊,來管理網絡數據包的流動與轉送。通常iptables都需要內核層級的模塊來配合運作,Xtables是主要在內核層級里面iptables API運作功能的模塊。

目前iptables系在2.4、2.6及3.0的內核底下運作,舊版的Linux內核(2.2)使用ipchains及ipwadm(Linux 2.0)來達成類似的功能,2014年1月19日起發行的新版Linux內核(3.13后)則使用nftables取而代之。

 

二、主機報文流向

1、四表五鏈關系圖

linux防火墻規矩管理工具-iptables

2、以本地為目標的包

linux防火墻規矩管理工具-iptables

3、以本地為源的包

linux防火墻規矩管理工具-iptables

4、被轉發的包

linux防火墻規矩管理工具-iptables

三、Netfilite功能

1、Netfilite功能

linux防火墻規矩管理工具-iptables

2、功能與規矩鏈關系

linux防火墻規矩管理工具-iptables

四、Iptables規矩

1、Iptables規矩組成

linux防火墻規矩管理工具-iptables

2、Iptables添加規矩時需要考量的因素

linux防火墻規矩管理工具-iptables

3、Iptables命令總覽

linux防火墻規矩管理工具-iptables

Iptables規矩分類

linux防火墻規矩管理工具-iptables

4、常用Targets

linux防火墻規矩管理工具-iptables

5、通用匹配

linux防火墻規矩管理工具-iptables

6、隱式擴展

linux防火墻規矩管理工具-iptables

7、顯式擴展

linux防火墻規矩管理工具-iptables

 

linux防火墻規矩管理工具-iptables

五、常用配置示例及規矩保存

1、主機防火墻

linux防火墻規矩管理工具-iptables

2、網絡防火墻

linux防火墻規矩管理工具-iptables

3、規則優化

linux防火墻規矩管理工具-iptables

4、規則保存

linux防火墻規矩管理工具-iptables

 

 

 

 

原創文章,作者:Jev Tse,如若轉載,請注明出處:http://www.www58058.com/67790

(1)
Jev TseJev Tse
上一篇 2017-02-07
下一篇 2017-02-07

相關推薦

  • WEB 常見故障與處理

    一、應用故障 HTTP 502 故障 502 Bad Gateway 故障檢測: 首先定位到前端故障服務器節點,在前端服務器(Telnet)上訪問后端服務端口響應時間。如發現響應時間超時>10s。說明后端應用程序出現故障。需要到后端服務器查看,并查明情況。 PS:HTTP 502 Bad Gateway 故障一般分為以下2種情況: 網絡問題:前端無法連…

    2016-06-03
  • 馬哥教育網絡班22期+第3周課程練習

    1、列出系統上所有已登陸的用戶的用戶名,注意:同一個用戶登錄多次,只顯示一次即可。     who | cut -d' ' -f1 | uniq 2、取出最后登錄到當前系統的用戶的相關信息;    &…

    Linux干貨 2016-09-26
  • find命令、歸檔壓縮工具、xargs、exec、tar、xz、cpio

    find命令、歸檔壓縮工具、xargs、exec、tar、xz、cpio find命令 Linux中的文件查找工具常見的有locate和find以及whereis.他們適用于不同的場合,如whereis只能用于搜索程序的二進制文件、源代碼文件和man手冊等相關文件,find和local能夠查找磁盤上的所有文件(不包括proc和sys目錄下的虛擬文件)。fin…

    Linux干貨 2016-08-18
  • Keepalive高可用Nginx服務測試

    環境   系統版本:CentOS 7.2  節點1地址:10.1.8.81  節點2地址:10.1.8.83  虛擬IP地址:10.1.8.248 安裝軟件     yum -y install nginx     yum -y …

    Linux干貨 2017-02-16
  • linux文件權限練習(0803)

    1、當用戶xiaoming對/testdir 目錄無執行權限時,意味著無法做哪些操作?     不能cd到該目錄,不能ls -l查看目錄下文件的詳細信息      2、當用戶xiaoqiang對/testdir 目錄無讀權限時,意味著無法做哪些操作?…

    Linux干貨 2016-08-04
  • UID SGID與chmod 777的一些問題

    先來看問題 問題來了:echo的行為返回是對的還是vi是對的? 現場分析: vi 和 echo 都被設置為SGID權限。 abc文件所在的父目錄權限是777 echo無法寫abc文件,而vi是可以的 當時被問到這個問題時,我也是一征,怎么會這樣。加之SUID,SGID在企業應用很少,如此這么久早忘了一干二凈,只是趕緊去補課~,但經過30MIN后依然沒有找到問…

    Linux干貨 2016-08-08
欧美性久久久久