防火墙--iptables

一、防火墙的类别

主机防火墙
网络防火墙

防火墙的作用

主机或者网络的边缘,根据设定的规则对出去的包或者进来的数据包进行相应的处理。


二、iptables的组成

netfilter(内核空间):
网络过滤器,内核中工作在tcp/ip协议栈上的框架
钩子函数:每个钩子函数上有多条规则,每条钩子上的多个规则被称为链,每个功能包含多个链,称为表。
组成:PREROUTING:进入本机后路由决策之前
INPUT:到达本都内部
FORWARD:由本机转发
OUTPUT:从本机出去
POSTROUTING:路由决策之后,离开主机之前


iptables(用户空间):
语法规则:
iptables [-t table] subcommand chain [!] critera -j target
-t TABLE 如无则默认为filter表
subcommand :
对链操作:
-F:清空所有链规则
-N:自定义链
-X:删除链
-Z:清空链上的统计信息
-P:定义链的默认动作
对规则操作:
-A:追加规则
-I:插入规则
-D:删除规则
-R:替换规则


查看

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值