位置: 编程技术 - 正文

Linux iptables基础知识和规则原理讲解(iptables centos)

编辑:rootadmin

推荐整理分享Linux iptables基础知识和规则原理讲解(iptables centos),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:iptables -ln,iptables命令详解,iptables命令详解,iptables centos,iptables基本命令,iptables -ln,iptables centos,iptables基本命令,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是iptables?

iptables是Linux下功能强大的应用层防火墙工具,但了解其规则原理和基础后,配置起来也非常简单。

什么是Netfilter?

说到iptables必然提到Netfilter,iptables是应用层的,其实质是一个定义规则的配置工具,而核心的数据包拦截和转发是Netfiler。

Netfilter是Linux操作系统核心层内部的一个数据包处理模块。

iptables和Netfilter关系图:

在这张图可以看出,Netfilter作用于网络层,数据包通过网络层会经过Netfilter的五个挂载点(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

任何一个数据包,只要经过本机,必将经过这五个挂载点的其中一个。

iptables规则原理

iptables的规则组成,又被称为四表五链:

Linux iptables基础知识和规则原理讲解(iptables centos)

四张表 + 五个挂载点 + 规则<br><br>四张表:filter表、nat表、mangle表、raw表<br><br>五个挂载点:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING具体来说,就是iptables每一条允许/拒绝或转发等规则必须选择一个挂载点,关联一张表。

规则代表了对数据包的具体操作,挂载点代表了操作的位置,表代表了作用的目的。

iptables的四张表

现在用的比较多的表是前两个:

1、filter 用于过滤;

2、nat 用于地址转换;

3、mangle 修改数据包;

4、raw 一般是为了不再让iptables做数据包的链接跟踪处理,跳过其他表,提高性能;

数据包在规则表、挂载点的匹配流程图

以下这张图是数据包经过挂载点的流程图,在每个挂载点可以看到有哪些表可以用于定义规则:

对于filter表一般只能做在3个链上:INPUT、FORWARD、OUTPUT;

对于nat表一般也只能做在3个链上:PREROUTING、OUTPUT、POSTROUTING。

Linux iptables的规则组成介绍 《Linuxiptables:规则原理和基础》介绍了iptables的四表五链,简单说就是不同的网络层数据包会经过哪几个挂载点,在每个挂载点可以在哪张表进行规则

Linux iptables应用实战(一) 《Linuxiptables:规则原理和基础》和《Linuxiptables:规则组成》介绍了iptables的基础及iptables规则的组成,本篇通过实际操作进行iptables应用场景的实际演示

在Linux中可视化显示内存占用情况的方法 物理内存不足对Linux桌面系统和服务器系统的性能影响都很大。当你的计算机变慢时,要做的第一件事就是释放内存。尤其是在多用户环境以及执行关键

标签: iptables centos

本文链接地址:https://www.jiuchutong.com/biancheng/366851.html 转载请保留说明!

上一篇:Linux常用网络工具之批量主机服务扫描工具netcat使用介绍(linux网络设备有哪些)

下一篇:Linux iptables的规则组成介绍(iptables -l -n)

  • 劳务公司计税税率
  • 法人能把公司账户的钱都转走么
  • 收到红字信息表不能直接开具
  • 小规模纳税人的企业所得税税率
  • 小额贷款公司的钱从哪里来
  • 当期允许抵扣的农产品进项税额
  • 企业安全防护措施有哪些
  • 红字发票是否要修改往期申报表
  • 银行的期初数据怎么进行账务处理?
  • 如何确认增值税纳税义务发生时间
  • 固定资产本期折旧额与上期不一样
  • 建筑企业之前的工作内容
  • 代扣代缴企业所得税10%
  • 货币资金闲置对企业偿债能力的影响
  • 其他货币资金包括存出保证金吗
  • 运费发票备注栏样板
  • 拆迁补偿款有退的吗
  • 初始投资成本与可辨认净资产公允价值
  • 单位收到社保补贴会计怎样处理
  • 欧拉操作系统和龙蜥哪个好用
  • win11任务栏图标删除
  • 自建用地是什么性质
  • 固定资产一次性扣除后第二年账务处理
  • 光纤测速网速测试
  • 苹果电脑出现macos什么意思
  • 股权和债权转让的关系
  • Win11 Dev 预览版 Build 25300
  • 贷款减值损失计提还能转回吗
  • 出差补贴是必须的吗
  • 哪个是发票抵扣项目
  • 计提增值税可以无付凭证吗
  • 若依官网
  • 物流中的代收货款是什么意思
  • 恩智浦杯官网
  • 浅析人物形象的论文开题报告
  • 多计提的个人所得税怎么冲回
  • yolo训练参数
  • 购买电脑做什么分录
  • 织梦系统安装教程
  • 平行结转分步法的特点
  • 全年一次性奖金并入或单独哪个好
  • 一般纳税人的税负率是多少
  • mysql创建存储过程sql语句
  • 新准则经营租赁 提折旧
  • mysql登录报1045
  • 银行余额调节表的作用
  • 小规模免征增值税的会计处理办法
  • 借贷记账法的记账依据是什么
  • 制造费用属于哪个科目类别
  • 发票几个月内可以红冲
  • 去年的进项发票今年怎么入账
  • 仓库周转率是什么意思
  • sqlserver的游标
  • mysql服务自动停止运行
  • win8系统中断怎么解决
  • solaris date命令
  • windows如何设置pin码
  • Vista、XP、Windows7下非会员如何去除QQ2009的广告
  • centos 离线安装git
  • winxp系统安装教程
  • cmos密码是什么
  • javaw.exe是什么进程
  • 如何查看winxp系统的运行内存
  • mac launchctl
  • linux shell 常用命令大全
  • centos 安装
  • 分布式队列秒杀活动
  • unity着色器在哪
  • Androidannotation使用之@Rest与服务器交互的JSON数据转换(二)
  • Unity3D游戏开发标准教程吴亚峰于复兴人民邮电出版社
  • unity游戏之羊刀与Pendragon复盘:DotA做对了什么
  • java复选按钮
  • python如何调用c程序
  • js eval
  • css实现遮罩层
  • java clone用法
  • jquery获取动态生成的元素的值
  • 重庆市电子发票样式
  • 最多跑一次改革是谁提出来的
  • 辽宁社保缴费公众号
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设