linux防火墙规矩管理工具-iptables

工具:iptables  系统:centos6.8

目录

一、iptables简介

二、主机报文流向

三、Netfilite功能

四、Iptables规矩

 

 

一、iptables简介

iptables,一个运行在用户空间的应用软件,通过控制Linux内核netfilter模块,来管理网络数据包的流动与转送。通常iptables都需要内核层级的模块来配合运作,Xtables是主要在内核层级里面iptables API运作功能的模块。

目前iptables系在2.4、2.6及3.0的内核底下运作,旧版的Linux内核(2.2)使用ipchains及ipwadm(Linux 2.0)来达成类似的功能,2014年1月19日起发行的新版Linux内核(3.13后)则使用nftables取而代之。

 

二、主机报文流向

1、四表五链关系图

linux防火墙规矩管理工具-iptables

2、以本地为目标的包

linux防火墙规矩管理工具-iptables

3、以本地为源的包

linux防火墙规矩管理工具-iptables

4、被转发的包

linux防火墙规矩管理工具-iptables

三、Netfilite功能

1、Netfilite功能

linux防火墙规矩管理工具-iptables

2、功能与规矩链关系

linux防火墙规矩管理工具-iptables

四、Iptables规矩

1、Iptables规矩组成

linux防火墙规矩管理工具-iptables

2、Iptables添加规矩时需要考量的因素

linux防火墙规矩管理工具-iptables

3、Iptables命令总览

linux防火墙规矩管理工具-iptables

Iptables规矩分类

linux防火墙规矩管理工具-iptables

4、常用Targets

linux防火墙规矩管理工具-iptables

5、通用匹配

linux防火墙规矩管理工具-iptables

6、隐式扩展

linux防火墙规矩管理工具-iptables

7、显式扩展

linux防火墙规矩管理工具-iptables

 

linux防火墙规矩管理工具-iptables

五、常用配置示例及规矩保存

1、主机防火墙

linux防火墙规矩管理工具-iptables

2、网络防火墙

linux防火墙规矩管理工具-iptables

3、规则优化

linux防火墙规矩管理工具-iptables

4、规则保存

linux防火墙规矩管理工具-iptables

 

 

 

 

原创文章,作者:Jev Tse,如若转载,请注明出处:http://www.178linux.com/67790

(1)
Jev TseJev Tse
上一篇 2017-02-07 16:01
下一篇 2017-02-07 20:48

相关推荐

  • 源码编译安装http

    为什么需要编译安装软件?   1、软件在编译期间需要配置:比如需要指定安装路径,定制模块等功能;   2、软件需要统一安装路径:在编译安装时可以方便指定这些路径;   3、需要最新的版本:对于某些软件来说可能需要最新的版本。 编译前的准备工作:     1、安装开发工具:make、gcc等…

    Linux干货 2016-08-24
  • 马哥教育网络班22期+第1周课程练习

    1.描述计算机的组成及其功能 计算机的组成及各功能:  计算机主要由硬件、操作系统、软件三大部分组成 硬件 :主要由五部分组成 :运算器:主要是做数据运算              控制器:控制计算机各部件的协调和寻址操作         …

    Linux干货 2016-08-15
  • shell脚本总结

    shell进阶:列表生成方式:列表生成方式:(1) 直接给出列表 以空白为间隔(2) 整数列表:(a) {start..end}(b) $(seq [start [step]] end)(3) 返回列表的命令$(COMMAND)(4) 使用glob,如:.sh(5) 变量引用;$@, $while read line(用法)(用于遍历文件,进行处理…

    Linux干货 2017-07-10
  • LInux用户和组管理详解

    一、用户和组的概念 Linux系统是多任务、多用户的分时操作系统。用户要使用系统资源,需要向管理员验证身份,由管理员进行认证和授权,并对用户的行为进行追踪和审计,以保障系统资源的合理分配以及系统的安全。 要达到账号管理的目的,需要对用户和用户组进行管理。下面分别来介绍用户管理和用户组管理。 每个用户都有唯一的一个编号来标识,这个标识号叫Uid,每个用户至少属…

    Linux干货 2016-08-02
  • 交互式与非交互式的区别

    交互式与非交互式shell /登录shell于非登录shell 外网连不上,教室装修太吵,相关资料找不到,云云不知所云,托托症又犯了 登录shell_非登录shell // .bash_profile .bashrc profile 文件的作用的执行顺序 http://blog.csdn.net/robertaqi/archive/2010/04/04/54…

    Linux干货 2017-06-11
  • 企业实时同步方案—-Sersync介绍

    原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://nolinux.blog.51cto.com/4824967/1433109 Sersync 项目利用 Inotify 和 Rsync 技术实现对服务器数据实时同步的解决方案,其中 Inotify 用于监控 Sersync…

    Linux干货 2016-08-15