位置: 编程技术 - 正文

Linux iptables基础知识和规则原理讲解(iptables centos)

编辑:rootadmin

推荐整理分享Linux iptables基础知识和规则原理讲解(iptables centos),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:iptables -ln,iptables命令详解,iptables命令详解,iptables centos,iptables基本命令,iptables -ln,iptables centos,iptables基本命令,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是iptables?

iptables是Linux下功能强大的应用层防火墙工具,但了解其规则原理和基础后,配置起来也非常简单。

什么是Netfilter?

说到iptables必然提到Netfilter,iptables是应用层的,其实质是一个定义规则的配置工具,而核心的数据包拦截和转发是Netfiler。

Netfilter是Linux操作系统核心层内部的一个数据包处理模块。

iptables和Netfilter关系图:

在这张图可以看出,Netfilter作用于网络层,数据包通过网络层会经过Netfilter的五个挂载点(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

任何一个数据包,只要经过本机,必将经过这五个挂载点的其中一个。

iptables规则原理

iptables的规则组成,又被称为四表五链:

Linux iptables基础知识和规则原理讲解(iptables centos)

四张表 + 五个挂载点 + 规则<br><br>四张表:filter表、nat表、mangle表、raw表<br><br>五个挂载点:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING具体来说,就是iptables每一条允许/拒绝或转发等规则必须选择一个挂载点,关联一张表。

规则代表了对数据包的具体操作,挂载点代表了操作的位置,表代表了作用的目的。

iptables的四张表

现在用的比较多的表是前两个:

1、filter 用于过滤;

2、nat 用于地址转换;

3、mangle 修改数据包;

4、raw 一般是为了不再让iptables做数据包的链接跟踪处理,跳过其他表,提高性能;

数据包在规则表、挂载点的匹配流程图

以下这张图是数据包经过挂载点的流程图,在每个挂载点可以看到有哪些表可以用于定义规则:

对于filter表一般只能做在3个链上:INPUT、FORWARD、OUTPUT;

对于nat表一般也只能做在3个链上:PREROUTING、OUTPUT、POSTROUTING。

Linux iptables的规则组成介绍 《Linuxiptables:规则原理和基础》介绍了iptables的四表五链,简单说就是不同的网络层数据包会经过哪几个挂载点,在每个挂载点可以在哪张表进行规则

Linux iptables应用实战(一) 《Linuxiptables:规则原理和基础》和《Linuxiptables:规则组成》介绍了iptables的基础及iptables规则的组成,本篇通过实际操作进行iptables应用场景的实际演示

在Linux中可视化显示内存占用情况的方法 物理内存不足对Linux桌面系统和服务器系统的性能影响都很大。当你的计算机变慢时,要做的第一件事就是释放内存。尤其是在多用户环境以及执行关键

标签: iptables centos

本文链接地址:https://www.jiuchutong.com/biancheng/366851.html 转载请保留说明!

上一篇:Linux常用网络工具之批量主机服务扫描工具netcat使用介绍(linux网络设备有哪些)

下一篇:Linux iptables的规则组成介绍(iptables -l -n)

  • 个人所得税C表怎么填写
  • 没有销项购买税金税盘如何做账
  • 一般纳税人附加税优惠政策2023
  • 促成自然灾害的原因
  • 当月销售次月开票怎么申报
  • 收外汇必须报关吗
  • 审计的基本流程是什么
  • 金税盘如何增加税率
  • 员工个人承担的保险分录
  • 个体工商户增值税申报操作流程
  • 开票报税是什么意思
  • 物流辅助服务属于什么费用
  • 化肥发票怎么开
  • 报销应聘人员差旅费
  • 金融负债
  • 行政单位收入支出结转
  • 进行利润分配时必须遵循的原则
  • 月末本年利润余额怎么算
  • 本月进项大于销项怎么做会计分录
  • 费用转利润分录怎么做?
  • 三证合一后还要去税务局吗
  • 房地产企业增值税预缴
  • 电梯按几年摊销
  • 国家税务局如何登录
  • 财税2018年39号公告残保金
  • 企业支付员工的工资
  • 外购公司的长期投资如何做账
  • 商品房买卖合同备案查询
  • laravel5 使用try catch的实例详解
  • 核定征收的企业利润怎么处理
  • 转账支票出账日期
  • php编程技术
  • php通信协议
  • 实收资本的会计编码
  • php简单文件管理
  • php exit绕过
  • 解决方案啥意思
  • phpmvc框架工作原理
  • 投标文件中财务报表包括哪些内容
  • 今日清明是清明开始还是结束
  • jsonp解决跨域问题spring3.0
  • vue实例完整项目源码
  • vue uncaught typeerror
  • 存放中央银行款项借方表示什么意思
  • 长期股权投资会计准则
  • 海关缴款书稽核比对
  • 培训费属于什么税收分类编码
  • 汽车4s店,厂家返修
  • 定金罚则可以约定吗
  • 预付账款可以抵扣增值税么
  • 企业代办业务有哪些
  • 固定资产处置怎么报税
  • 专项费用会计分录
  • 临时设施科目计入什么
  • 工程保险费包括人身保险么
  • 收到红字发票如何入账
  • 居民企业与非居民企业的纳税差异
  • 发票没有银行账号可以吗
  • 个人到税务局开普票要交多少税
  • mysql源码编译
  • sql将查询的结果拼接
  • win8怎么添加我的电脑到桌面
  • ios自定义应用图标
  • centos怎么设置密码
  • linux系统
  • linux的web
  • centos6可用yum源
  • linux系统的内存分配和回收采用什么算法?
  • 电脑开机显示微信号怎么回事
  • win7开机错误代码
  • javascript怎么设置
  • 持久化存储数据的方式
  • 如何用bat删除指定文件
  • 一次性批量随机抽取
  • jquery是基于java的吗
  • node wechat
  • 广东省电子税务局登录方式
  • 企微宝破解
  • 增值税劳务费发票图片
  • 省纪检委派驻机构值得去么
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设