工具:iptables 系統:centos6.8
目錄
一、iptables簡介
iptables,一個運行在用戶空間的應用軟件,通過控制Linux內核netfilter模塊,來管理網絡數據包的流動與轉送。通常iptables都需要內核層級的模塊來配合運作,Xtables是主要在內核層級里面iptables API運作功能的模塊。
目前iptables系在2.4、2.6及3.0的內核底下運作,舊版的Linux內核(2.2)使用ipchains及ipwadm(Linux 2.0)來達成類似的功能,2014年1月19日起發行的新版Linux內核(3.13后)則使用nftables取而代之。
二、主機報文流向
1、四表五鏈關系圖
2、以本地為目標的包
3、以本地為源的包
4、被轉發的包
三、Netfilite功能
1、Netfilite功能
2、功能與規矩鏈關系
四、Iptables規矩
1、Iptables規矩組成
2、Iptables添加規矩時需要考量的因素
3、Iptables命令總覽
Iptables規矩分類
4、常用Targets
5、通用匹配
6、隱式擴展
7、顯式擴展
五、常用配置示例及規矩保存
1、主機防火墻
2、網絡防火墻
3、規則優化
4、規則保存
原創文章,作者:Jev Tse,如若轉載,請注明出處:http://www.www58058.com/67790