成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

IPtables常用命令及參數(shù)指南

運(yùn)維 系統(tǒng)運(yùn)維
IPtables常用命令及參數(shù)指南:iptables是Linux內(nèi)核集成的IP信息包過(guò)濾系統(tǒng),如果 Linux 系統(tǒng)連接到因特網(wǎng)或LAN、服務(wù)器或連接LAN和因特網(wǎng)的代理服務(wù)器,則該系統(tǒng)有利于在Linux上更好地控制IP信息包過(guò)濾和防火墻配置。本文講述的是IPtables常用命令及參數(shù)指南。

  IPtables常用命令及參數(shù)指南:

  我們將要介紹所有的command以及它們的用途。command指定iptables 對(duì)我們提交的規(guī)則要做什么樣的操作。這些操作可能是在某個(gè)表里增加或刪除一些東西,或做點(diǎn)兒其他什么。 我們將要介紹所有的command以及它們的用途。command指定iptables常用命令對(duì)我們提交的規(guī)則要做什么樣的操作。這些操作可能是在某個(gè)表里增加或刪除一些東西,或做點(diǎn)兒其他什么。以下是iptables常用命令可用的command(要注意,如不做說(shuō)明,默認(rèn)表的是 filter表。

  1.   Command-A, --append  
  2.  
  3.   Example iptables -A INPUT ...  
  4.  

  Explanation在所選擇的鏈末添加規(guī)則。當(dāng)源地址或目的地址是以名字而不是ip地址的形式出現(xiàn)時(shí),若這些名字可以被解析為多個(gè)地址,則這條規(guī)則會(huì)和所有可用的地址結(jié)合。

  1.   Command-D, --delete  
  2.  
  3.   Example iptables -D INPUT --dport 80 -j DROP或iptables -D INPUT 1  
  4.  

  Explanation從所選鏈中刪除規(guī)則。有兩種方法指定要?jiǎng)h除的規(guī)則:一是把規(guī)則完完整整地寫(xiě)出來(lái),再就是指定規(guī)則在所選鏈中的序號(hào)(每條鏈的規(guī)則都各自從1被編號(hào))。

  1.   Command-R, --replace  
  2.  
  3.   Example iptables -R INPUT 1 -s 192.168.0.1 -j DROP  
  4.  

  Explanation在所選中的鏈里指定的行上(每條鏈的規(guī)則都各自從1被編號(hào))替換規(guī)則。它主要的用處是試驗(yàn)不同的規(guī)則。當(dāng)源地址或目的地址是以名字而不是ip地址的形式出現(xiàn)時(shí),若這些名字可以被解析為多個(gè)地址,則這條command會(huì)失敗。

  1.   Command-I, --insert  
  2.  
  3.   Example iptables -I INPUT 1 --dport 80 -j ACCEPT  
  4.  

  Explanation根據(jù)給出的規(guī)則序號(hào)向所選鏈中插入規(guī)則。如果序號(hào)為1,規(guī)則會(huì)被插入鏈的頭部,其實(shí)默認(rèn)序號(hào)就是1。

  1.   Command-L, --list  
  2.  
  3.   Example iptables -L INPUT  
  4.  

  Explanation顯示所選鏈的所有規(guī)則。如果沒(méi)有指定鏈,則顯示指定表中的所有鏈。如果什么都沒(méi)有指定,就顯示默認(rèn)表所有的鏈。精確輸出受其它參數(shù)影響,如-n 和-v等參數(shù),下面會(huì)介紹。

  1.   Command-F, --flush  
  2.  
  3.   Example iptables -F INPUT  
  4.  

  Explanation清空所選的鏈。如果沒(méi)有指定鏈,則清空指定表中的所有鏈。如果什么都沒(méi)有指定,就清空默認(rèn)表所有的鏈。當(dāng)然,也可以一條一條地刪,但用這個(gè)command會(huì)快些。

  1.   Command-Z, --zero  
  2.  
  3.   Example iptables -Z INPUT  
  4.  

  Explanation把指定鏈(如未指定,則認(rèn)為是所有鏈)的所有計(jì)數(shù)器歸零。

  1.   Command-N, --new-chain  
  2.  
  3.   Example iptables -N allowed  
  4.  

  Explanation根據(jù)用戶(hù)指定的名字建立新的鏈。上面的例子建立了一個(gè)名為allowed的鏈。注意,所用的名字不能和已有的鏈、target同名。

  1.   Command-X, --delete-chain  
  2.  
  3.   Example iptables -X allowed  
  4.  

  Explanation刪除指定的用戶(hù)自定義鏈。這個(gè)鏈必須沒(méi)有被引用,如果被引用,在刪除之前你必須刪除或者替換與之有關(guān)的規(guī)則。如果沒(méi)有給出參數(shù),這條命令將會(huì)刪除默認(rèn)表所有非內(nèi)建的鏈。

  1.   Command-P, --policy  
  2.  
  3.   Example iptables -P INPUT DROP  
  4.  

  Explanation為鏈設(shè)置默認(rèn)的target(可用的是DROP 和ACCEPT,如果還有其它的可用,請(qǐng)告訴我),這個(gè)target稱(chēng)作策略。所有不符合規(guī)則的包都被強(qiáng)制使用這個(gè)策略。只有內(nèi)建的鏈才可以使用規(guī)則。但內(nèi)建的鏈和用戶(hù)自定義鏈都不能被作為策略使用,也就是說(shuō)不能象這樣使用:iptables -P INPUT allowed(或者是內(nèi)建的鏈)。

  1.   Command-E, --rename-chain  
  2.  
  3.   Example iptables -E allowed disallowed  
  4.  

  Explanation對(duì)自定義的鏈進(jìn)行重命名,原來(lái)的名字在前,新名字在后。如上,就是把a(bǔ)llowed改為disallowed。這僅僅是改變鏈的名字,對(duì)整個(gè)表的結(jié)構(gòu)、工作沒(méi)有任何影響。

  在使用iptables時(shí),如果必須的參數(shù)沒(méi)有輸入就按了回車(chē),那么它就會(huì)給出一些提示信息:告訴你需要哪些參數(shù)等等。iptables的選項(xiàng)-v用來(lái)顯示iptables的版本,-h給出語(yǔ)法的簡(jiǎn)短說(shuō)明。。下面將要介紹的就是部分選項(xiàng),還有它們的作用。

  Table 6-3. Options

  Option(選項(xiàng))-v, --verbose(詳細(xì)的)

  可用此選項(xiàng)的命令--list, --append, --insert, --delete, --replace

  Explanation(說(shuō)明)這個(gè)選項(xiàng)使輸出詳細(xì)化,常與--list 連用。與--list連用時(shí),輸出中包括網(wǎng)絡(luò)接口的地址、規(guī)則的選項(xiàng)、TOS掩碼、字節(jié)和包計(jì)數(shù)器,其中計(jì)數(shù)器是以K、M、G(這里用的是10的冪而不是2的冪哦)為單位的。如果想知道到底有多少個(gè)包、多少字節(jié),還要用到選項(xiàng)-x,下面會(huì)介紹。如果-v 和--append、--insert、--delete 或--replace連用,iptables會(huì)輸出詳細(xì)的信息告訴你規(guī)則是如何被解釋的、是否正確地插入等等。

  1.   Option-x, --exact(精確的)  
  2.  
  3.   Commands used with--list  
  4.  

  Explanation使--list輸出中的計(jì)數(shù)器顯示準(zhǔn)確的數(shù)值,而不用K、M、G等估值。注意此選項(xiàng)只能和--list連用。

  1.   Option-n, --numeric(數(shù)值)  
  2.  
  3.   Commands used with--list  
  4.  

  Explanation使輸出中的IP地址和端口以數(shù)值的形式顯示,而不是默認(rèn)的名字,比如主機(jī)名、網(wǎng)絡(luò)名、程序名等。注意此選項(xiàng)也只能和--list連用。

  1.   Option--line-numbers  
  2.  
  3.   Commands used with--list  
  4.  

  Explanation又是一個(gè)只能和--list連用的選項(xiàng),作用是顯示出每條規(guī)則在相應(yīng)鏈中的序號(hào)。這樣你可以知道序號(hào)了,這對(duì)插入新規(guī)則很有用哦。

  1.   Option-c, --set-counters  
  2.  
  3.   Commands used with--insert, --append, --replace  
  4.  

  Explanation在創(chuàng)建或更改規(guī)則時(shí)設(shè)置計(jì)數(shù)器,語(yǔ)法如下:--set-counters 20 4000,意思是讓內(nèi)核把包計(jì)數(shù)器設(shè)為20,把字節(jié)計(jì)數(shù)器設(shè)為4000。

  1.   Option--modprobe  
  2.  
  3.   Commands used withAll  
  4.  

  Explanation此選項(xiàng)告訴iptables常用命令探測(cè)并裝載要使用的模塊。這是非常有用的一個(gè)選項(xiàng),萬(wàn)一modprobe命令不在搜索路徑中,就要用到了。有了這個(gè)選項(xiàng),在裝載模塊時(shí),即使有一個(gè)需要用到的模塊沒(méi)裝載上,iptables也知道要去搜索。

【編輯推薦】

Linux下用iptables上網(wǎng)

使用Iptables進(jìn)行并發(fā)連接限制

如何用IPtables限制網(wǎng)絡(luò)流量

責(zé)任編輯:zhaolei 來(lái)源: phpzixuewang
相關(guān)推薦

2011-03-15 09:59:57

2011-03-16 10:07:00

2010-01-07 17:59:50

Ubuntu APT

2014-01-02 09:57:56

PostgreSQL命令

2011-01-19 17:00:09

Postfix常用命令

2014-07-25 10:55:36

Linux命令

2022-09-06 07:56:36

ZookeeperAPI

2010-03-19 10:08:01

linux 常用命令

2020-09-28 15:14:31

Linux常用命令實(shí)用命令

2010-03-29 10:16:39

CentOS常用命令

2015-07-23 17:09:38

Mysql啟動(dòng)登錄常用命令

2023-12-20 14:38:50

Linux磁盤(pán)IO

2010-03-02 13:14:36

LinuxYUM常用命

2010-04-21 10:19:40

Unix Shell

2010-05-25 11:40:12

MySQL 常用命令

2013-04-28 14:03:26

Android開(kāi)發(fā)Android常用命令

2010-04-01 17:19:04

CentOS常用命令

2009-12-01 18:19:41

Suse常用命令

2010-06-29 16:57:53

SNMP協(xié)議

2014-08-15 10:47:49

Linux命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 人人干人人看 | 国产精品久久久免费 | 成人h片在线观看 | 久综合 | 在线观看免费福利 | 91精品国产91久久久久久最新 | 国产一区在线免费 | 涩在线| 久久99国产精一区二区三区 | 亚洲成人日韩 | 亚洲在线视频 | 国产精品视频999 | 奇米影视77| 91视频免费在观看 | 欧美9999| 91香蕉嫩草 | 亚洲福利一区 | 日韩av福利在线观看 | 四虎成人在线播放 | 欧美视频区 | 中文字幕日韩在线 | 免费看a | 丝袜美腿一区二区三区 | 国产在线精品一区二区 | 久久蜜桃精品 | 波多野结衣在线观看一区二区三区 | 午夜影院网站 | 综合伊人 | 欧美日韩一区二区三区四区 | 国产成人精品免费视频大全最热 | 久久欧美精品 | 欧美一级久久 | 99久久免费精品国产男女高不卡 | 久久精品99| 99免费在线观看视频 | 久久久精品 | 福利二区 | 亚洲国产乱码 | 成人一区二区三区在线 | 精品久久久久久久久久 | 无码日韩精品一区二区免费 |