位置: 编程技术 - 正文

Linux iptables基础知识和规则原理讲解(iptables centos)

编辑:rootadmin

推荐整理分享Linux iptables基础知识和规则原理讲解(iptables centos),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:iptables -ln,iptables命令详解,iptables命令详解,iptables centos,iptables基本命令,iptables -ln,iptables centos,iptables基本命令,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是iptables?

iptables是Linux下功能强大的应用层防火墙工具,但了解其规则原理和基础后,配置起来也非常简单。

什么是Netfilter?

说到iptables必然提到Netfilter,iptables是应用层的,其实质是一个定义规则的配置工具,而核心的数据包拦截和转发是Netfiler。

Netfilter是Linux操作系统核心层内部的一个数据包处理模块。

iptables和Netfilter关系图:

在这张图可以看出,Netfilter作用于网络层,数据包通过网络层会经过Netfilter的五个挂载点(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

任何一个数据包,只要经过本机,必将经过这五个挂载点的其中一个。

iptables规则原理

iptables的规则组成,又被称为四表五链:

Linux iptables基础知识和规则原理讲解(iptables centos)

四张表 + 五个挂载点 + 规则<br><br>四张表:filter表、nat表、mangle表、raw表<br><br>五个挂载点:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING具体来说,就是iptables每一条允许/拒绝或转发等规则必须选择一个挂载点,关联一张表。

规则代表了对数据包的具体操作,挂载点代表了操作的位置,表代表了作用的目的。

iptables的四张表

现在用的比较多的表是前两个:

1、filter 用于过滤;

2、nat 用于地址转换;

3、mangle 修改数据包;

4、raw 一般是为了不再让iptables做数据包的链接跟踪处理,跳过其他表,提高性能;

数据包在规则表、挂载点的匹配流程图

以下这张图是数据包经过挂载点的流程图,在每个挂载点可以看到有哪些表可以用于定义规则:

对于filter表一般只能做在3个链上:INPUT、FORWARD、OUTPUT;

对于nat表一般也只能做在3个链上:PREROUTING、OUTPUT、POSTROUTING。

Linux iptables的规则组成介绍 《Linuxiptables:规则原理和基础》介绍了iptables的四表五链,简单说就是不同的网络层数据包会经过哪几个挂载点,在每个挂载点可以在哪张表进行规则

Linux iptables应用实战(一) 《Linuxiptables:规则原理和基础》和《Linuxiptables:规则组成》介绍了iptables的基础及iptables规则的组成,本篇通过实际操作进行iptables应用场景的实际演示

在Linux中可视化显示内存占用情况的方法 物理内存不足对Linux桌面系统和服务器系统的性能影响都很大。当你的计算机变慢时,要做的第一件事就是释放内存。尤其是在多用户环境以及执行关键

标签: iptables centos

本文链接地址:https://www.jiuchutong.com/biancheng/366851.html 转载请保留说明!

上一篇:Linux常用网络工具之批量主机服务扫描工具netcat使用介绍(linux网络设备有哪些)

下一篇:Linux iptables的规则组成介绍(iptables -l -n)

  • 文化传媒公司的税种及税率
  • 房地产企业环保税什么时候申报
  • 进出口税则是什么意思
  • 工资薪金所得和劳务报酬所得的区别
  • 退个税app操作
  • 毛利率在餐饮中表示什么意思?
  • 零税率和免税一样吗?哪一个更优惠?
  • 继续教育专项扣除金额
  • 单位搬迁员工怎么办
  • 哪些会计科目借方记增加
  • 购入材料用于安装工程
  • 水利建设工程
  • 一般纳税人开培训发票税率是多少
  • 股权转让分期收款怎么企业所得税
  • 行邮税税率表2023
  • 列举20种不征增值税产品
  • 增值税普通发票红冲之后还能查询吗
  • 本年利润余额负数表示什么意思
  • 企业收到政府补助时,无需开发票,双方根据银行电汇单
  • 利润分配会计处理时间
  • 向非绑定账户转账超限是什么意思
  • 小规模纳税人如何申报增值税
  • 教你如何在白桦树上采集桦树汁
  • 虚拟机怎么安装gcc
  • 电脑bios错误怎么办
  • 生产提供什么产品
  • mac休眠模式
  • 孕妇能吃荔枝吗 孕晚期
  • PHP:diskfreespace()的用法_Filesystem函数
  • 业务招待费财务管理制度
  • 愚人二部曲
  • 当月购进固定资产
  • 新罕布什尔州的邮政编码
  • 业务招待费用列支范围
  • 跨年度退货
  • Access-Control-Expose-Headers 响应报头、跨域 公开响应头
  • 以前年度损益调整在利润表中怎么填
  • php缩进
  • 企业资产损失税前扣除管理办法最新
  • 帝国cms调用api接口
  • 企业单方面调整员工的工作岗位
  • phpipam使用
  • 织梦设置的关键词看不到
  • 长期挂账的应付款怎么处理
  • MSSQL2005 INSERT,UPDATE,DELETE 之OUTPUT子句使用实例
  • 捐赠收入为什么要计入应纳税所得额
  • 企业固定资产如何查询
  • 农产品进项税额抵扣范围
  • 应收账款是指什么
  • 研发项目会计分录
  • 水泥建材销售公司有哪些
  • 哪些地方中国没有收复
  • 施工项目部主要职责
  • 转账错误退款说明
  • 预付账款摊销会计分录
  • 企业收到委托开具发票
  • 公司赠送客户礼品怎么做账
  • 总公司和分公司如何分离
  • 长期股权投资权益法初始成本的确定
  • 教育类退费
  • 小规模纳税人超过30万是全额纳税吗
  • vultr vps搭建
  • ubuntu kde gnome
  • win1020h2正式版
  • ocxdll.exe - ocxdll是什么进程 有什么用
  • linux系统基本操作命令
  • windows8 1
  • Cocos2d之CCScene
  • javascript 浏览器
  • shell脚本编写
  • 自动返回主页
  • python2.7.11
  • (转)Unity3D NGUI在UI上显示3D模型
  • python urljoin
  • javascript内置对象window
  • js == ===区别
  • 制作网页的三大技术
  • python 分析
  • 河北省电子税务局电话
  • 先进材料包括哪些行业
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设