一、防火墙的类别
主机防火墙
网络防火墙
防火墙的作用
主机或者网络的边缘,根据设定的规则对出去的包或者进来的数据包进行相应的处理。
二、iptables的组成
netfilter(内核空间):
网络过滤器,内核中工作在tcp/ip协议栈上的框架
钩子函数:每个钩子函数上有多条规则,每条钩子上的多个规则被称为链,每个功能包含多个链,称为表。
组成:PREROUTING:进入本机后路由决策之前
INPUT:到达本都内部
FORWARD:由本机转发
OUTPUT:从本机出去
POSTROUTING:路由决策之后,离开主机之前
iptables(用户空间):
语法规则:
iptables [-t table] subcommand chain [!] critera -j target
-t TABLE 如无则默认为filter表
subcommand :
对链操作:
-F:清空所有链规则
-N:自定义链
-X:删除链
-Z:清空链上的统计信息
-P:定义链的默认动作
对规则操作:
-A:追加规则
-I:插入规则
-D:删除规则
-R:替换规则
查看