使用变量来存储和改变ip地址等参数
例:ipt.sh
#!/bin/bash
IPT=/sbin/iptables
SERVER=10.1.1.1,10.1.1.2
ADMIN=192.168.1.1
iptables -t filter -F
iptables -X
iptables -Z
$IPT -A INPUT -p tcp -m state --state INVALID -j DROP
$IPT -A INPUT -p tcp -d $SERVER --dport 80 -j ACCEPT
$IPT -A INPUT -p tcp -s $ADMIN -d $SERVER --dport 22 -j ACCEPT
vi /etc/rc.d/rc.local
添加
/root/ipt.sh
chmod u+x /etc/rc.d/rc.local