偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

IPtables常用命令及參數(shù)指南

運(yùn)維 系統(tǒng)運(yùn)維
IPtables常用命令及參數(shù)指南:iptables是Linux內(nèi)核集成的IP信息包過濾系統(tǒng),如果 Linux 系統(tǒng)連接到因特網(wǎng)或LAN、服務(wù)器或連接LAN和因特網(wǎng)的代理服務(wù)器,則該系統(tǒng)有利于在Linux上更好地控制IP信息包過濾和防火墻配置。本文講述的是IPtables常用命令及參數(shù)指南。

  IPtables常用命令及參數(shù)指南:

  我們將要介紹所有的command以及它們的用途。command指定iptables 對我們提交的規(guī)則要做什么樣的操作。這些操作可能是在某個表里增加或刪除一些東西,或做點(diǎn)兒其他什么。 我們將要介紹所有的command以及它們的用途。command指定iptables常用命令對我們提交的規(guī)則要做什么樣的操作。這些操作可能是在某個表里增加或刪除一些東西,或做點(diǎn)兒其他什么。以下是iptables常用命令可用的command(要注意,如不做說明,默認(rèn)表的是 filter表。

  1.   Command-A, --append  
  2.  
  3.   Example iptables -A INPUT ...  
  4.  

  Explanation在所選擇的鏈末添加規(guī)則。當(dāng)源地址或目的地址是以名字而不是ip地址的形式出現(xiàn)時,若這些名字可以被解析為多個地址,則這條規(guī)則會和所有可用的地址結(jié)合。

  1.   Command-D, --delete  
  2.  
  3.   Example iptables -D INPUT --dport 80 -j DROP或iptables -D INPUT 1  
  4.  

  Explanation從所選鏈中刪除規(guī)則。有兩種方法指定要刪除的規(guī)則:一是把規(guī)則完完整整地寫出來,再就是指定規(guī)則在所選鏈中的序號(每條鏈的規(guī)則都各自從1被編號)。

  1.   Command-R, --replace  
  2.  
  3.   Example iptables -R INPUT 1 -s 192.168.0.1 -j DROP  
  4.  

  Explanation在所選中的鏈里指定的行上(每條鏈的規(guī)則都各自從1被編號)替換規(guī)則。它主要的用處是試驗(yàn)不同的規(guī)則。當(dāng)源地址或目的地址是以名字而不是ip地址的形式出現(xiàn)時,若這些名字可以被解析為多個地址,則這條command會失敗。

  1.   Command-I, --insert  
  2.  
  3.   Example iptables -I INPUT 1 --dport 80 -j ACCEPT  
  4.  

  Explanation根據(jù)給出的規(guī)則序號向所選鏈中插入規(guī)則。如果序號為1,規(guī)則會被插入鏈的頭部,其實(shí)默認(rèn)序號就是1。

  1.   Command-L, --list  
  2.  
  3.   Example iptables -L INPUT  
  4.  

  Explanation顯示所選鏈的所有規(guī)則。如果沒有指定鏈,則顯示指定表中的所有鏈。如果什么都沒有指定,就顯示默認(rèn)表所有的鏈。精確輸出受其它參數(shù)影響,如-n 和-v等參數(shù),下面會介紹。

  1.   Command-F, --flush  
  2.  
  3.   Example iptables -F INPUT  
  4.  

  Explanation清空所選的鏈。如果沒有指定鏈,則清空指定表中的所有鏈。如果什么都沒有指定,就清空默認(rèn)表所有的鏈。當(dāng)然,也可以一條一條地刪,但用這個command會快些。

  1.   Command-Z, --zero  
  2.  
  3.   Example iptables -Z INPUT  
  4.  

  Explanation把指定鏈(如未指定,則認(rèn)為是所有鏈)的所有計(jì)數(shù)器歸零。

  1.   Command-N, --new-chain  
  2.  
  3.   Example iptables -N allowed  
  4.  

  Explanation根據(jù)用戶指定的名字建立新的鏈。上面的例子建立了一個名為allowed的鏈。注意,所用的名字不能和已有的鏈、target同名。

  1.   Command-X, --delete-chain  
  2.  
  3.   Example iptables -X allowed  
  4.  

  Explanation刪除指定的用戶自定義鏈。這個鏈必須沒有被引用,如果被引用,在刪除之前你必須刪除或者替換與之有關(guān)的規(guī)則。如果沒有給出參數(shù),這條命令將會刪除默認(rèn)表所有非內(nèi)建的鏈。

  1.   Command-P, --policy  
  2.  
  3.   Example iptables -P INPUT DROP  
  4.  

  Explanation為鏈設(shè)置默認(rèn)的target(可用的是DROP 和ACCEPT,如果還有其它的可用,請告訴我),這個target稱作策略。所有不符合規(guī)則的包都被強(qiáng)制使用這個策略。只有內(nèi)建的鏈才可以使用規(guī)則。但內(nèi)建的鏈和用戶自定義鏈都不能被作為策略使用,也就是說不能象這樣使用:iptables -P INPUT allowed(或者是內(nèi)建的鏈)。

  1.   Command-E, --rename-chain  
  2.  
  3.   Example iptables -E allowed disallowed  
  4.  

  Explanation對自定義的鏈進(jìn)行重命名,原來的名字在前,新名字在后。如上,就是把a(bǔ)llowed改為disallowed。這僅僅是改變鏈的名字,對整個表的結(jié)構(gòu)、工作沒有任何影響。

  在使用iptables時,如果必須的參數(shù)沒有輸入就按了回車,那么它就會給出一些提示信息:告訴你需要哪些參數(shù)等等。iptables的選項(xiàng)-v用來顯示iptables的版本,-h給出語法的簡短說明。。下面將要介紹的就是部分選項(xiàng),還有它們的作用。

  Table 6-3. Options

  Option(選項(xiàng))-v, --verbose(詳細(xì)的)

  可用此選項(xiàng)的命令--list, --append, --insert, --delete, --replace

  Explanation(說明)這個選項(xiàng)使輸出詳細(xì)化,常與--list 連用。與--list連用時,輸出中包括網(wǎng)絡(luò)接口的地址、規(guī)則的選項(xiàng)、TOS掩碼、字節(jié)和包計(jì)數(shù)器,其中計(jì)數(shù)器是以K、M、G(這里用的是10的冪而不是2的冪哦)為單位的。如果想知道到底有多少個包、多少字節(jié),還要用到選項(xiàng)-x,下面會介紹。如果-v 和--append、--insert、--delete 或--replace連用,iptables會輸出詳細(xì)的信息告訴你規(guī)則是如何被解釋的、是否正確地插入等等。

  1.   Option-x, --exact(精確的)  
  2.  
  3.   Commands used with--list  
  4.  

  Explanation使--list輸出中的計(jì)數(shù)器顯示準(zhǔn)確的數(shù)值,而不用K、M、G等估值。注意此選項(xiàng)只能和--list連用。

  1.   Option-n, --numeric(數(shù)值)  
  2.  
  3.   Commands used with--list  
  4.  

  Explanation使輸出中的IP地址和端口以數(shù)值的形式顯示,而不是默認(rèn)的名字,比如主機(jī)名、網(wǎng)絡(luò)名、程序名等。注意此選項(xiàng)也只能和--list連用。

  1.   Option--line-numbers  
  2.  
  3.   Commands used with--list  
  4.  

  Explanation又是一個只能和--list連用的選項(xiàng),作用是顯示出每條規(guī)則在相應(yīng)鏈中的序號。這樣你可以知道序號了,這對插入新規(guī)則很有用哦。

  1.   Option-c, --set-counters  
  2.  
  3.   Commands used with--insert, --append, --replace  
  4.  

  Explanation在創(chuàng)建或更改規(guī)則時設(shè)置計(jì)數(shù)器,語法如下:--set-counters 20 4000,意思是讓內(nèi)核把包計(jì)數(shù)器設(shè)為20,把字節(jié)計(jì)數(shù)器設(shè)為4000。

  1.   Option--modprobe  
  2.  
  3.   Commands used withAll  
  4.  

  Explanation此選項(xiàng)告訴iptables常用命令探測并裝載要使用的模塊。這是非常有用的一個選項(xiàng),萬一modprobe命令不在搜索路徑中,就要用到了。有了這個選項(xiàng),在裝載模塊時,即使有一個需要用到的模塊沒裝載上,iptables也知道要去搜索。

【編輯推薦】

Linux下用iptables上網(wǎng)

使用Iptables進(jìn)行并發(fā)連接限制

如何用IPtables限制網(wǎng)絡(luò)流量

責(zé)任編輯:zhaolei 來源: phpzixuewang
相關(guān)推薦

2011-03-15 09:59:57

2011-03-16 10:07:00

2010-01-07 17:59:50

Ubuntu APT

2011-01-19 17:00:09

Postfix常用命令

2014-01-02 09:57:56

PostgreSQL命令

2014-07-25 10:55:36

Linux命令

2022-09-06 07:56:36

ZookeeperAPI

2010-03-19 10:08:01

linux 常用命令

2020-09-28 15:14:31

Linux常用命令實(shí)用命令

2010-03-29 10:16:39

CentOS常用命令

2015-07-23 17:09:38

Mysql啟動登錄常用命令

2023-12-20 14:38:50

Linux磁盤IO

2010-04-21 10:19:40

Unix Shell

2010-05-25 11:40:12

MySQL 常用命令

2010-03-02 13:14:36

LinuxYUM常用命

2010-06-29 16:57:53

SNMP協(xié)議

2014-08-15 10:47:49

Linux命令

2013-04-28 14:03:26

Android開發(fā)Android常用命令

2010-04-01 17:19:04

CentOS常用命令

2009-12-01 18:19:41

Suse常用命令
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號