成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables的參數(shù)設(shè)定

運(yùn)維 系統(tǒng)運(yùn)維
iptables在Red Hat上的安裝:為了運(yùn)行iptables,需要在內(nèi)核配置期間,選擇一些選項(xiàng),無(wú)論用什么命令。本文講述的是iptables在Red Hat上的安裝

iptables設(shè)定

  iptables-save用來把當(dāng)前的規(guī)則存入一個(gè)文件里以備iptables-restore使用。它的使用很簡(jiǎn)單,只有兩個(gè)參數(shù):

  1.   iptables-save [-c] [-t table]  
  2.  

  參數(shù)-c的作用是保存包和字節(jié)計(jì)數(shù)器的值。這可以使我們?cè)谥貑⒎阑饓蟛粊G失對(duì)包和字節(jié)的統(tǒng)計(jì)。帶-c參數(shù)的iptables-save命令使重啟防火墻而不中斷統(tǒng)計(jì)記數(shù)程序成為可能。這個(gè)參數(shù)默認(rèn)是不使用的。

  參數(shù)-t指定要保存的表,默認(rèn)是保存所有的表。下面給出未裝載任何規(guī)則的情況下iptables-save的輸出。

  1.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT ACCEPT [404:19766]  
  6.  
  7.   :FORWARD ACCEPT [0:0]  
  8.  
  9.   :OUTPUT ACCEPT [530:43376]  
  10.  
  11.   COMMIT  
  12.  
  13.   # Completed on Wed Apr 24 10:19:17 2002  
  14.  
  15.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  16.  
  17.   *mangle  
  18.  
  19.   :PREROUTING ACCEPT [451:22060]  
  20.  
  21.   :INPUT ACCEPT [451:22060]  
  22.  
  23.   :FORWARD ACCEPT [0:0]  
  24.  
  25.   :OUTPUT ACCEPT [594:47151]  
  26.  
  27.   :POSTROUTING ACCEPT [594:47151]  
  28.  
  29.   COMMIT  
  30.  
  31.   # Completed on Wed Apr 24 10:19:17 2002  
  32.  
  33.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  34.  
  35.   *nat  
  36.  
  37.   :PREROUTING ACCEPT [0:0]  
  38.  
  39.   :POSTROUTING ACCEPT [3:450]  
  40.  
  41.   :OUTPUT ACCEPT [3:450]  
  42.  
  43.   COMMIT  
  44.  
  45.   # Completed on Wed Apr 24 10:19:17 2002  
  46.  

  我們來解釋一下這個(gè)輸出格式。#后面的是注釋。表都以* 開始,例如*mangle。每個(gè)表都包含鏈和規(guī)則,鏈的詳細(xì)說明是: [ :]。例如,鏈的名字是 PREROUTING,策略是ACCEPT,然后是包記數(shù)器和字節(jié)計(jì)數(shù)器,這兩個(gè)計(jì)數(shù)器和iptables -L -v輸出中用到的計(jì)數(shù)器一樣。每個(gè)表的描述都以關(guān)鍵字COMMIT結(jié)束,它說明在這一點(diǎn),就要把規(guī)則裝入內(nèi)核了。

  上面的例子是最基本的,我想用一個(gè)簡(jiǎn)短的例子說明會(huì)更好,其中包含一個(gè)非常小的規(guī)則集Iptables-save ruleset。iptables-save的輸出如下:

  1.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT DROP [1:229]  
  6.  
  7.   :FORWARD DROP [0:0]  
  8.  
  9.   :OUTPUT DROP [0:0]  
  10.  
  11.   -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT  
  12.  
  13.   -A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT  
  14.  
  15.   -A FORWARD -i eth1 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT  
  16.  
  17.   -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT  
  18.  
  19.   COMMIT  
  20.  
  21.   # Completed on Wed Apr 24 10:19:55 2002  
  22.  
  23.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  24.  
  25.   *mangle  
  26.  
  27.   :PREROUTING ACCEPT [658:32445]  
  28.  
  29.   :INPUT ACCEPT [658:32445]  
  30.  
  31.   :FORWARD ACCEPT [0:0]  
  32.  
  33.   :OUTPUT ACCEPT [891:68234]  
  34.  
  35.   :POSTROUTING ACCEPT [891:68234]  
  36.  
  37.   COMMIT  
  38.  
  39.   # Completed on Wed Apr 24 10:19:55 2002  
  40.  
  41.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  42.  
  43.   *nat  
  44.  
  45.   :PREROUTING ACCEPT [1:229]  
  46.  
  47.   :POSTROUTING ACCEPT [3:450]  
  48.  
  49.   :OUTPUT ACCEPT [3:450]  
  50.  
  51.   -A POSTROUTING -o eth0 -j SNAT --to-source 195.233.192.1  
  52.  
  53.   COMMIT  
  54.  
  55.   # Completed on Wed Apr 24 10:19:55 2002  
  56.  

  每個(gè)命令前都有包和字節(jié)計(jì)數(shù)器,這說明使用了-c參數(shù)。除了有計(jì)數(shù)器,其他的都和普通的腳本一樣。現(xiàn)在的問題是怎么把輸出保存到文件中。非常簡(jiǎn)單,既然使用linux,你應(yīng)該早就知道了,用重定向啊:

  iptables-save -c > /etc/iptables-save

  這就會(huì)把規(guī)則集保存到/etc/iptables-save中,而且還有計(jì)數(shù)器。

【編輯推薦】

iptables內(nèi)核配置

Iptables相關(guān)命令說明

Iptables相關(guān)命令

責(zé)任編輯:zhaolei 來源: lupaworld
相關(guān)推薦

2010-03-29 16:31:48

2010-03-02 13:28:58

Linux setit

2011-03-18 10:16:20

iptablesman文檔中文

2010-05-13 09:40:08

2011-03-15 09:59:57

2011-03-15 09:02:01

IPtables常用命令

2010-09-07 15:20:46

pppoe serve

2010-07-27 17:03:33

2010-09-06 10:50:50

CSS邊框

2011-03-18 09:26:13

Iptables規(guī)則

2011-03-16 11:17:56

IptablesICMP

2011-03-14 14:40:11

iptables編譯

2010-08-06 12:47:18

Linux NFS

2010-07-12 17:23:14

2010-05-20 10:18:41

MySQL字符集設(shè)定

2011-03-02 13:33:44

Pureftpd.co

2011-03-16 11:12:06

Iptables

2011-03-18 08:52:23

Iptables

2011-03-16 14:38:55

iptables命令

2011-03-16 14:55:36

關(guān)閉iptables
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 日本一区二区三区在线观看 | 人人爽人人爽人人片av | 在线精品一区二区三区 | 亚洲一区不卡 | 四虎影院欧美 | 欧美成视频 | 亚洲有码转帖 | 国产在线精品一区二区 | 成人影院在线 | 欧洲色综合 | 全部免费毛片在线播放网站 | 中文在线一区 | 欧美一区二区视频 | 玖玖综合在线 | 久久精品99| 欧美天堂| 五月天国产在线 | 欧美国产精品一区二区三区 | 久久国产精品99久久久久久丝袜 | 国产91综合一区在线观看 | av片在线播放 | 午夜激情在线视频 | 中文字幕在线观看国产 | 国产一级电影网 | 亚洲成人久久久 | 黄色片视频 | 在线免费观看黄色网址 | 国产激情视频在线免费观看 | 大乳boobs巨大吃奶挤奶 | 日韩免费视频一区二区 | 黑人巨大精品欧美黑白配亚洲 | 国产欧美一区二区三区在线看 | 天堂素人约啪 | 888久久久 | 51ⅴ精品国产91久久久久久 | 国产精华一区 | 欧美精品综合在线 | 一区二区视频 | 成人免费视频网址 | 91极品视频| 91精品国产综合久久精品 |