linux防火墙规矩管理工具-iptables

工具:iptables  系统:centos6.8

目录

一、iptables简介

二、主机报文流向

三、Netfilite功能

四、Iptables规矩

 

 

一、iptables简介

iptables,一个运行在用户空间的应用软件,通过控制Linux内核netfilter模块,来管理网络数据包的流动与转送。通常iptables都需要内核层级的模块来配合运作,Xtables是主要在内核层级里面iptables API运作功能的模块。

目前iptables系在2.4、2.6及3.0的内核底下运作,旧版的Linux内核(2.2)使用ipchains及ipwadm(Linux 2.0)来达成类似的功能,2014年1月19日起发行的新版Linux内核(3.13后)则使用nftables取而代之。

 

二、主机报文流向

1、四表五链关系图

linux防火墙规矩管理工具-iptables

2、以本地为目标的包

linux防火墙规矩管理工具-iptables

3、以本地为源的包

linux防火墙规矩管理工具-iptables

4、被转发的包

linux防火墙规矩管理工具-iptables

三、Netfilite功能

1、Netfilite功能

linux防火墙规矩管理工具-iptables

2、功能与规矩链关系

linux防火墙规矩管理工具-iptables

四、Iptables规矩

1、Iptables规矩组成

linux防火墙规矩管理工具-iptables

2、Iptables添加规矩时需要考量的因素

linux防火墙规矩管理工具-iptables

3、Iptables命令总览

linux防火墙规矩管理工具-iptables

Iptables规矩分类

linux防火墙规矩管理工具-iptables

4、常用Targets

linux防火墙规矩管理工具-iptables

5、通用匹配

linux防火墙规矩管理工具-iptables

6、隐式扩展

linux防火墙规矩管理工具-iptables

7、显式扩展

linux防火墙规矩管理工具-iptables

 

linux防火墙规矩管理工具-iptables

五、常用配置示例及规矩保存

1、主机防火墙

linux防火墙规矩管理工具-iptables

2、网络防火墙

linux防火墙规矩管理工具-iptables

3、规则优化

linux防火墙规矩管理工具-iptables

4、规则保存

linux防火墙规矩管理工具-iptables

 

 

 

 

原创文章,作者:Jev Tse,如若转载,请注明出处:http://www.178linux.com/67790

(1)
Jev TseJev Tse
上一篇 2017-02-07 16:01
下一篇 2017-02-07 20:48

相关推荐

  • N22-妙手-第一周博客作业

           描述计算机的组成及其功能 1946年冯诺依曼提出冯 诺依曼结构,也称普林斯顿结构,即一种将程序指令存储器和数据存储器合并在一起的存储器结构。根据他的结构,计算机组成是: (1)运算器:负责数据的算术运算和逻辑运算 (2)控制器:  负责对程序信息和数据进行分析,控制并协调其输…

    Linux干货 2016-08-15
  • shell脚本参数练习

    1、写一个脚本,判断当前系统上所有用户的shell是否为可登陆shell(即用户的shell不是/sbin/nologin),分别这两类用户的个数;通过字符串比较来实现; !/bin/bash # login_user=0 nologin_user=0 for i in $(cat /etc/passwd | cut -d : -f 7);do if [ $…

    2017-09-17
  • 第五周作业

    1、显示/boot/grub/grub.conf中以至少一个空白字符开头的行; [root@unclez ~]#  grep -E "^[[:space:]]+.*" /boot/grub/grub.cong 2、显示/etc/rc.d/rc.sysinit文件中以#开头,后面跟…

    Linux干货 2016-12-31
  • linux树状结构

    linux 目录结构   /:根目录,一般根目录下只存放目录,不要存放文件,/etc、/bin、/dev、/lib、/sbin应该和根目录放置在一个分区中 /bin:/usr/bin:可执行二进制文件的目录,如常用的命令ls、tar、mv、cat等。 /boot:放置linux系统启动时用到的一些文件。/boot/vmlinuz为linux的内核文…

    Linux干货 2016-08-05
  • Centos6基于虚拟主机的Lamp配置bbs、Blog、PhpMyAdmin应用程序

    Centos6实现基于虚拟主机的各应用程序搭建: 一、配置三个基于名称的虚拟主机;       虚拟主机一、discuzX       虚拟主机二、wordpress       虚拟主机三…

    2017-06-01
  • Linux 启动流程

    Linux启动流程 POST–>Boot Sequence–>MBR–>Grub–>Kernel(initramfs)–>rootfs–chroot(根切换)–>/sbin/init–>RunLevel–&gt…

    Linux干货 2016-06-09