链管理类:
-N:new, 自定义一条新的规则链
-E:重命名自定义链;引用计数不为0的自定义链不能够被重命名,也不能被删除
-X:delete,删除自定义的空的规则链
-P:Policy,设置默认策略;对filter表中的链而言,其默认策略有:ACCEPT:接受, DROP:丢弃
范例:自定义一条新的规则链chain
[root@localhost ~]# iptables -N web_chain
范例:在nat表中自定义一条新的规则链
[root@localhost ~]# iptables -N web_chain -t nat
范例:删除自定义空的规则链
[root@localhost ~]# iptables -X web_chain -t nat
范例:重命名自定义链
[root@localhost ~]# iptables -E web_chain WEB_CHAIN
范例:添加一条规则到自定义链
[root@localhost ~]# iptables -A WEB_CHAIN -s 172.31.0.7 -p tcp -m multiport --dports 80,443 -j REJECT
范例:关联自定义链chain
[root@localhost ~]# iptables -A INPUT -s 172.31.0.0/16 -j WEB_CHAI