成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables命令的結構

運維 系統運維
iptables 是與最新的 2.6.x 版本Linux 內核集成的 IP 信息包過濾系統。iptables命令想必大家都知道幾個,但是你們知道iptables命令的具體構成么,本文將就iptables命令的構成來解析下!

iptables命令大家都經常用到,但本文要講的是iptables命令的結構,對學習和記憶iptables命令非常有幫助!

  命令行本節列出了iptables命令行的組成部分(跟在實用工具名iptables后面的內容)。除了明確標示出來的部分之外,實用工具iptables對命令行參數的位置并沒有特殊的要求。本章中的示例反映的是一種普遍接受的語法,它可以讓命令行更加易于閱讀、理解和維護。不是所有命令都包括全部的組成部分。

  iptables命令行中的很多符號都有兩種形式:短格式(單個字母,前面還有一個連字符)和長格式(一個單詞,前面有兩個連字符)。為了簡潔起見,大多數腳本使用短格式,而使用長格式的命令行顯得有些笨重。下面的兩條iptables命令行是一樣的效果,本節將它們作為示例:

  表指定命令所操作的表的名稱:Filter、NAT還是Mangle。可以在任何iptables命令中指定表名。如果不指定表名,那么該命令操作的就是Filter表。本章的大多數示例不指定表名,因此它們操作的是Filter表。用-ttablename或--tabletablename來指定表。

  命令用來說明命令行剩余部分的作用,比如添加或刪除規則、顯示規則或添加規則鏈。這個示例中的命令(-A和--append)將命令行指定的規則添加到指定的表和規則鏈中。15.7.1節列出了所有命令。

  規則鏈指定規則所屬的規則鏈或命令操作的規則鏈的名稱。規則鏈有INPUT、OUTPUT、FORWARD、PREROUTING、POSTROUTING,或者由用戶定義的規則鏈。在指定規則鏈時,直接將規則鏈的名字放進命令行,不需要在前面放置任何連字符。本節開頭的示例操作的是FORWARD規則鏈。

  匹配條件 有兩種匹配條件:分組匹配條件(匹配網絡分組)和規則匹配條件(匹配已有規則)。

  分組匹配條件/規則定義分組匹配條件用來識別網絡分組,并實現規則,對匹配條件的分組采取相應的行動。分組匹配條件和動作的組合被稱為規則定義。規則定義構成了分組過濾的基礎。本節開頭的第一個示例使用的規則匹配條件是--in-interfaceeth1--out-interface eth0。第二個示例使用的是同一個條件,但用的是短格式:-i eth1-oeth0。這兩條規則都用來轉發設備eth1上接收到的分組,并將其通過設備eth0發送到網絡。

  規則匹配條件規則匹配條件識別已有的規則。iptables命令能夠修改、刪除或將一條新規則放置到與規則匹配條件指定的規則相鄰的地方。有兩種方法可以指定某條已有規則:可以使用與曾經用來建立規則相同的規則定義,也可以使用規則的序號(被稱為規則編號)。規則編號從1開始,它表示的是規則鏈中的第一條規則,可在iptables-L(或者--line-numbers)的結果中顯示。下面的第一條命令將本節開頭所列的規則刪除。第二條命令將INPUT規則鏈中編號為3的規則替換成另一條規則,將所有來自IP地址192.168.0.10的分組拒絕:

  跳轉或目標用來指定內核對分組(它們匹配規則的所有匹配條件)所采取的動作。指定跳轉或目標的方式為-jtarget或者--jumptarget。本節開頭的示例使用命令--jump ACCEPT和-jACCEPT,來指定目標ACCEPT。

  跳轉跳轉將控制轉移到同一個表中的不同規則鏈。下面的命令將一條規則添加(--append)到INPUT鏈,將使用TCP協議(--protocoltcp)的分組傳遞給用戶定義鏈tcp_rules(--jumptcp_rules):

  當分組經過tcp_rules鏈的處理之后(假設還沒有被丟棄或拒絕),它將從剛跳轉的那條規則之后的規則繼續經過INPUT鏈處理。

  目標目標指定內核對分組所采取的動作,最簡單的動作是ACCEPT、DROP和REJECT,下面的命令向FORWARD鏈中添加一條規則,將來自FTP端口(/etc/services--iptables根據這個文件來確定使用哪個端口--顯示FTP使用的端口是23)的分組拒絕:

  有些目標(比如LOG)并不是最終的目標:在執行該目標之后,將控制傳遞給下一條規則。

通過文章的詳細描述,我們知道了iptables命令的結構,希望大家都能快速掌握iptables命令!

【編輯推薦】

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-14 14:40:08

Iptables命令

2011-03-15 10:34:51

Iptables命令

2011-03-16 14:22:00

Iptables命令Linux

2011-03-14 14:40:03

Iptables命令

2011-03-16 10:07:00

2011-03-15 15:47:25

iptables安裝命令

2011-03-16 15:58:40

Iptables防火墻

2011-03-15 09:59:57

2010-10-15 10:29:25

Mysql表結構

2011-03-18 09:26:13

Iptables規則

2011-03-15 09:02:01

IPtables常用命令

2011-03-16 11:17:56

IptablesICMP

2011-03-14 14:40:11

iptables編譯

2011-03-16 11:12:06

Iptables

2011-03-18 08:52:23

Iptables

2010-04-07 11:39:16

Oracle常用

2011-03-16 14:55:36

關閉iptables

2011-03-15 09:59:54

2011-03-15 09:59:54

2011-03-16 09:30:47

iptables過濾
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本精品在线播放 | av在线免费网 | 在线日韩av电影 | 国产网站在线免费观看 | 天天干天天爱天天爽 | 久久国产成人 | 久久一区二区三区四区 | 中文字幕av色 | 日韩在线xx | 亚洲精品国产成人 | 男女av| 日本特黄a级高清免费大片 成年人黄色小视频 | 亚洲高清在线观看 | 久久久久久久国产精品 | 中文字幕 国产 | 91精品国产自产在线老师啪 | 亚洲精品一级 | 国产午夜在线 | 在线播放91 | 一区二区成人 | 国产视频久久久 | 人人干视频在线 | 亚洲欧美一区二区三区在线 | 婷婷综合久久 | 国产高清视频一区 | 日日干夜夜操 | 黄色网址在线免费观看 | 国产一极毛片 | 久久成人一区 | 无码一区二区三区视频 | 国产精品区二区三区日本 | 日日操日日舔 | 天天色天天 | 国产 日韩 欧美 中文 在线播放 | 91一区二区三区 | 日本黄色短片 | 欧美激情精品久久久久久 | 综合天天久久 | 欧美一级淫片免费视频黄 | 亚洲一区二区免费看 | 毛片网站在线观看 |