位置: 编程技术 - 正文

Linux iptables基础知识和规则原理讲解(iptables centos)

编辑:rootadmin

推荐整理分享Linux iptables基础知识和规则原理讲解(iptables centos),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:iptables -ln,iptables命令详解,iptables命令详解,iptables centos,iptables基本命令,iptables -ln,iptables centos,iptables基本命令,内容如对您有帮助,希望把文章链接给更多的朋友!

什么是iptables?

iptables是Linux下功能强大的应用层防火墙工具,但了解其规则原理和基础后,配置起来也非常简单。

什么是Netfilter?

说到iptables必然提到Netfilter,iptables是应用层的,其实质是一个定义规则的配置工具,而核心的数据包拦截和转发是Netfiler。

Netfilter是Linux操作系统核心层内部的一个数据包处理模块。

iptables和Netfilter关系图:

在这张图可以看出,Netfilter作用于网络层,数据包通过网络层会经过Netfilter的五个挂载点(Hook point):PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING。

任何一个数据包,只要经过本机,必将经过这五个挂载点的其中一个。

iptables规则原理

iptables的规则组成,又被称为四表五链:

Linux iptables基础知识和规则原理讲解(iptables centos)

四张表 + 五个挂载点 + 规则<br><br>四张表:filter表、nat表、mangle表、raw表<br><br>五个挂载点:PRE_ROUTING、INPUT、OUTPUT、FORWARD、POST_ROUTING具体来说,就是iptables每一条允许/拒绝或转发等规则必须选择一个挂载点,关联一张表。

规则代表了对数据包的具体操作,挂载点代表了操作的位置,表代表了作用的目的。

iptables的四张表

现在用的比较多的表是前两个:

1、filter 用于过滤;

2、nat 用于地址转换;

3、mangle 修改数据包;

4、raw 一般是为了不再让iptables做数据包的链接跟踪处理,跳过其他表,提高性能;

数据包在规则表、挂载点的匹配流程图

以下这张图是数据包经过挂载点的流程图,在每个挂载点可以看到有哪些表可以用于定义规则:

对于filter表一般只能做在3个链上:INPUT、FORWARD、OUTPUT;

对于nat表一般也只能做在3个链上:PREROUTING、OUTPUT、POSTROUTING。

Linux iptables的规则组成介绍 《Linuxiptables:规则原理和基础》介绍了iptables的四表五链,简单说就是不同的网络层数据包会经过哪几个挂载点,在每个挂载点可以在哪张表进行规则

Linux iptables应用实战(一) 《Linuxiptables:规则原理和基础》和《Linuxiptables:规则组成》介绍了iptables的基础及iptables规则的组成,本篇通过实际操作进行iptables应用场景的实际演示

在Linux中可视化显示内存占用情况的方法 物理内存不足对Linux桌面系统和服务器系统的性能影响都很大。当你的计算机变慢时,要做的第一件事就是释放内存。尤其是在多用户环境以及执行关键

标签: iptables centos

本文链接地址:https://www.jiuchutong.com/biancheng/366851.html 转载请保留说明!

上一篇:Linux常用网络工具之批量主机服务扫描工具netcat使用介绍(linux网络设备有哪些)

下一篇:Linux iptables的规则组成介绍(iptables -l -n)

  • 从农民手中收购粮食如何计算进项税
  • 非税收入未上缴
  • 先收到发票还未付款怎么做账
  • 本年利润怎么结转分录
  • 产品质量问题赔偿账务处理
  • 上月计提工资下月要冲回吗冲会吗
  • 网线的税收编码是多少
  • 行政单位要考什么
  • 发票领购簿遗失怎么办
  • 职工出差餐费计入什么科目
  • 支票结算的账务处理
  • 优惠券抵扣账务处理流程
  • 给别人开的维修费专票怎么入账
  • 公司账户转账转错了能退回来吗
  • 计划成本材料采购明细账一般采用的格式是什么
  • 用友为啥会出现期初调整
  • 个人对公益事业的认识与看法
  • 商家拒开发票的五大借口
  • 外贸企业出口退税申报流程操作
  • 所得税亏损财务处理办法
  • 什么情况下可以取保候审
  • 长期股权投资权益法初始计量
  • 专票遗失需要怎么处理?
  • 上年度的发票还能红冲吗
  • 公司购买的机票赔偿可以退公司嘛
  • 防疫物资费用会计处理
  • WIN7系统的镜像文件在哪里
  • 扬声器音量调节
  • win切换平板模式
  • 财务管理是如何工作的
  • 商业汇票计入什么科目技能高考
  • php curl cookie
  • thinkphp生成html
  • css字体溢出
  • 捷税宝被稽查了吗
  • 餐厅手撕发票
  • php数组降序排列
  • php开发程序
  • 织梦怎么调用当前栏目下的文章
  • 应收账款收不回来
  • 已经抵扣的发票红字信息表怎么开
  • 建筑企业结转成本依据准则
  • 预付卡业务开票怎么开
  • 工程材料发票备注要求
  • 个体工商户免费开票额度
  • 应交税金科目的核算
  • 如何填制费用报销单
  • 建筑发票开具与土增税扣有什么关系?
  • 托收承付方式销售商品是什么意思
  • 抵账房买卖流程
  • 投资性房地产如何进行初始计量
  • 应付票据在资产负债表怎么填列
  • sql-3
  • MySQL 5.6 中 TIMESTAMP有那些变化
  • win8系统升级
  • ubuntu系统怎样
  • 什么是微软软件
  • 预装win7系统
  • win10 rs5
  • bboy.exe进程是病毒吗 bboy进程安全吗
  • win1020th2
  • windows8介绍
  • javascript definitive guide
  • css display none之后怎么显示回来
  • python基本用法
  • 浅析Javascript ES6中的原生Promise
  • 批处理删除除了某个文件外的所有文件
  • nodejs实现登录
  • unity资源库
  • Unity for Absolute Beginners(三)
  • jquery用法
  • jquery easyui从零开始学pdf
  • Android 自定义view
  • 国税系统升级后怎么添加办税人
  • 冻结银行账户属于什么
  • 医保预交金可以取出来吗
  • 昆明学院领导班子
  • 网上预约税务局怎么弄
  • 电话号码公开是什么意思
  • 小区活动宣传文案
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设