linux防火墙规矩管理工具-iptables

工具:iptables  系统:centos6.8

目录

一、iptables简介

二、主机报文流向

三、Netfilite功能

四、Iptables规矩

 

 

一、iptables简介

iptables,一个运行在用户空间的应用软件,通过控制Linux内核netfilter模块,来管理网络数据包的流动与转送。通常iptables都需要内核层级的模块来配合运作,Xtables是主要在内核层级里面iptables API运作功能的模块。

目前iptables系在2.4、2.6及3.0的内核底下运作,旧版的Linux内核(2.2)使用ipchains及ipwadm(Linux 2.0)来达成类似的功能,2014年1月19日起发行的新版Linux内核(3.13后)则使用nftables取而代之。

 

二、主机报文流向

1、四表五链关系图

linux防火墙规矩管理工具-iptables

2、以本地为目标的包

linux防火墙规矩管理工具-iptables

3、以本地为源的包

linux防火墙规矩管理工具-iptables

4、被转发的包

linux防火墙规矩管理工具-iptables

三、Netfilite功能

1、Netfilite功能

linux防火墙规矩管理工具-iptables

2、功能与规矩链关系

linux防火墙规矩管理工具-iptables

四、Iptables规矩

1、Iptables规矩组成

linux防火墙规矩管理工具-iptables

2、Iptables添加规矩时需要考量的因素

linux防火墙规矩管理工具-iptables

3、Iptables命令总览

linux防火墙规矩管理工具-iptables

Iptables规矩分类

linux防火墙规矩管理工具-iptables

4、常用Targets

linux防火墙规矩管理工具-iptables

5、通用匹配

linux防火墙规矩管理工具-iptables

6、隐式扩展

linux防火墙规矩管理工具-iptables

7、显式扩展

linux防火墙规矩管理工具-iptables

 

linux防火墙规矩管理工具-iptables

五、常用配置示例及规矩保存

1、主机防火墙

linux防火墙规矩管理工具-iptables

2、网络防火墙

linux防火墙规矩管理工具-iptables

3、规则优化

linux防火墙规矩管理工具-iptables

4、规则保存

linux防火墙规矩管理工具-iptables

 

 

 

 

原创文章,作者:Jev Tse,如若转载,请注明出处:http://www.178linux.com/67790

(1)
Jev TseJev Tse
上一篇 2017-02-07 16:01
下一篇 2017-02-07 20:48

相关推荐

  • linux做路由并实现路由转发

    一、环境介绍 1.linux版本:CentOS6.8,CentOS7.2两台主机分别加载两块网卡,分别作为路由器的两个端口 2.实验在vmware虚拟机中完成 3.另有两台CentOS6.8和CentOS7.2作为两个网段的主机 4.实验图示: 二、路由1(左)和路由2(右)的设置 1.路由1配置信息 eth0网卡:    &n…

    Linux干货 2016-09-07
  • vim实用技能

    vim编辑器 简介 vi: Visual Interface,文本编辑器 文本:ASCII, Unicode 文本编辑种类: 行编辑器: sed 全屏编辑器:nano, vi VIM – Vi IMproved 使用 vim:模式化的编辑 基本模式: 编辑模式,命令模式 输入模式 末行模式: 内置的命令行接口 打开文件: # vim [OPTIO…

    Linux干货 2018-01-16
  • 第六周练习

    请详细总结vim编辑器的使用并完成以下练习题 1、复制/etc/rc.d/rc.sysinit文件至/tmp目录,将/tmp/rc.sysinit文件中的以至少一个空白字符开头的行的行首加#; 1.[root – www ~]#>cp /etc/rc.d/rc.sysinit /tmp/2.[root – www ~]#>vi /tmp…

    Linux干货 2016-12-11
  • 权限作业

    三种权限rwx对文件和目录的不同意义 对文件来说: r:可获取文件的数据; w:可修改文件的数据;(但不能删除文件) x:可将此文件运行为进程;(针对二进制文件或脚本) (一般而言,文件默认情况下都不该有执行权限) 对目录来说: r:可以使用ls获取其下的所有文件列表;但不能访问文件,不能cd进目录,不能查看文件的详细信息(元数据) w:可修改此目录下的文件…

    Linux干货 2016-08-05
  • Linux文本处理三剑客之一grep

            终于又到了一周一篇博客的日子 在这学习已经三周了,慢慢养成了写博客的好习惯,也慢慢的懂得了怎么写博客。这周给我印象最深刻的就是正则表达式,原本打算要写前几天所学的内容,但是昨天学到正则表达式让我有点懵,所以我今天会用一天的时间去给大家详细讲解正则表达式,争取让那些和我一样困解的人能够豁然开朗,也正是因为…

    2017-07-29
  • mysql主从复制及zabbix监控从服务器

    Mysql备份: 备份系统的构建,要注意的要点: 第一:能容忍最多丢失多少数据; 第二:恢复数据需要在多长时间内完成; 第三:需要恢复哪些数据:备份时要考虑备份完整; (1)必须做还原测试,用于测试备份的可用性; (2)还原演练;不是一个人能够完成的; 备份类型: 完全备份:就是备份整个数据集,是从时间轴上划分的,完整数据集;; 部分备份:只备份数据子集; …

    Linux干货 2016-12-05