21世纪对于计算机网络来说有两个重要的问题要解决:一方面是网络安全,另一方面是网络管理。实际中的网络安全产品一般都是防火墙。下面是學習啦小編收集整理的Linux防火墙规则的查看添加删除和修改,希望對大家有幫助~~
Linux防火墙规则的查看添加删除和修改
1、查看
iptables -nvL –line-number
-L查看当前表的所有规则,默认查看的是filter表,如果要查看NAT表,可以加上-t NAT参数。
-n不对ip地址进行反查,加上这个参数显示速度会快很多。
-v输出详细信息,包含通过该规则的数据包数量,总字节数及相应的网络接口。
–line-number显示规则的序列号,这个参数在删除或修改规则时会用到。
2、添加
添加规则有两个参数:-A和-I。其中-A是添加到规则的末尾;-I可以插入到指定位置,没有指定位置的话默认插入到规则的首部。
当前规则:
[root@test ~]# iptables -nL --line-number
Chain INPUT (policy ACCEPT)</