博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables 的结构简介
阅读量:4187 次
发布时间:2019-05-26

本文共 618 字,大约阅读时间需要 2 分钟。

1、简介

    iptable 是一个用户空间应用程序,允许系统管理员配置由 Linux 内核防火墙提供的表;iptable 专指 IPv4 网络。

    要设置一个 Linux 防火墙,就要使用规则,每个规则指定在包中与什么匹配,以及对包执行什么操作。链 是一个规则列表。
    Iptable 的前身 ipchains 增加规则链的概念;iptable 则将概念扩展为表。所以 iptable 的结构是:iptables > tables > chains > rules。
    iptable 具有四个内置表:
    Filter 表:默认表,具有如下链:
        INPUT 用于传到本地服务器的包。
        OUTPUT 用于本地生成以及传出本地服务器的包。
        FORWARD 用于通过本地服务器路由的包。
    NAT 表(网络地址转换):
        PREROUTING:用于目的 NAT,它在路由前更改包 IP 地址。
        POSTROUTING:用于源 NAT,它在路由前更改包 IP 地址。
        OUTPUT:用于防火墙上本地生成包的 NAT。
    Mangle 表:用于特定包的更改:
        PREROUTING
        OUTPUT
        FORWARD
        INPUT
        POSTROUTING
    Raw 表:用于配置免除:
        PREROUTING
        OUTPUT

节摘自http://www.ibm.com/developerworks/cn/cloud/library/cl-openstack-network/

转载地址:http://ledoi.baihongyu.com/

你可能感兴趣的文章
图像调优3: CCM参数的标定
查看>>
ctags在verilog代码浏览中的应用
查看>>
NeoVintageous 在sublime中的使用
查看>>
DDR3基本概念11 - DDR Read/Write training
查看>>
glitch free 时钟切换逻辑的实现
查看>>
用ncverilog跑仿真时,如何去除对特定路径的timing检查
查看>>
在ncverilog仿真条件设置中+nospecify ,+notimingcheck 和 +delay_mode_zero之间有什么区别
查看>>
如何编写Xilinx ISE环境下的综合约束文件ucf
查看>>
xilinx iMpact 923 warning信息的解决 (can not find cable,check cable setup!)
查看>>
iphone掉水里后的处理方法
查看>>
linux下nerdtree安装方法
查看>>
TCL中有关regexp匹配表达式的说明
查看>>
scandef格式详细说明
查看>>
gvim使用指南(学好就可下山了)
查看>>
Halide入门教程第2讲:处理图像
查看>>
Halide入门第3讲:如何设置环境变量以检查llvm编译生成的代码
查看>>
git 更新和冲突解决简单流程
查看>>
Lattice FPGA 使用指南1 - clarity designer出现ERROR – Error trying to create component 错误的解决办法
查看>>
verdi加载vhdl和verilog混合RTL设计的方法
查看>>
verdi编译vhdl文件时,报出"warning:*Warn* Unknown argument –vhdl08"的解决 办法
查看>>