青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品

isware

iptables命令的結(jié)構(gòu)

iptables命令大家都經(jīng)常用到,但本文要講的是iptables命令的結(jié)構(gòu),對(duì)學(xué)習(xí)和記憶iptables命令非常有幫助!

命令行本節(jié)列出了iptables命令行的組成部分(跟在實(shí)用工具名iptables后面的內(nèi)容)。除了明確標(biāo)示出來(lái)的部分之外,實(shí)用工具 iptables對(duì)命令行參數(shù)的位置并沒有特殊的要求。本章中的示例反映的是一種普遍接受的語(yǔ)法,它可以讓命令行更加易于閱讀、理解和維護(hù)。不是所有命令 都包括全部的組成部分。

iptables命令行中的很多符號(hào)都有兩種形式:短格式(單個(gè)字母,前面還有一個(gè)連字符)和長(zhǎng)格式(一個(gè)單詞,前面有兩個(gè)連字符)。為了簡(jiǎn)潔起 見,大多數(shù)腳本使用短格式,而使用長(zhǎng)格式的命令行顯得有些笨重。下面的兩條iptables命令行是一樣的效果,本節(jié)將它們作為示例:

表指定命令所操作的表的名稱:Filter、NAT還是Mangle。可以在任何iptables命令中指定表名。如果不指定表名,那么該命令操作 的就是Filter表。本章的大多數(shù)示例不指定表名,因此它們操作的是Filter表。用-ttablename或--tabletablename來(lái)指 定表。

命令用來(lái)說(shuō)明命令行剩余部分的作用,比如添加或刪除規(guī)則、顯示規(guī)則或添加規(guī)則鏈。這個(gè)示例中的命令(-A和--append)將命令行指定的規(guī)則添加到指定的表和規(guī)則鏈中。15.7.1節(jié)列出了所有命令。

規(guī)則鏈指定規(guī)則所屬的規(guī)則鏈或命令操作的規(guī)則鏈的名稱。規(guī)則鏈有INPUT、OUTPUT、FORWARD、PREROUTING、 POSTROUTING,或者由用戶定義的規(guī)則鏈。在指定規(guī)則鏈時(shí),直接將規(guī)則鏈的名字放進(jìn)命令行,不需要在前面放置任何連字符。本節(jié)開頭的示例操作的是 FORWARD規(guī)則鏈。

匹配條件 有兩種匹配條件:分組匹配條件(匹配網(wǎng)絡(luò)分組)和規(guī)則匹配條件(匹配已有規(guī)則)。

分組匹配條件/規(guī)則定義分組匹配條件用來(lái)識(shí)別網(wǎng)絡(luò)分組,并實(shí)現(xiàn)規(guī)則,對(duì)匹配條件的分組采取相應(yīng)的行動(dòng)。分組匹配條件和動(dòng)作的組合被稱為規(guī)則定義。規(guī) 則定義構(gòu)成了分組過(guò)濾的基礎(chǔ)。本節(jié)開頭的第一個(gè)示例使用的規(guī)則匹配條件是--in-interfaceeth1--out-interface eth0。第二個(gè)示例使用的是同一個(gè)條件,但用的是短格式:-i eth1-oeth0。這兩條規(guī)則都用來(lái)轉(zhuǎn)發(fā)設(shè)備eth1上接收到的分組,并將其通過(guò)設(shè)備eth0發(fā)送到網(wǎng)絡(luò)。

規(guī)則匹配條件規(guī)則匹配條件識(shí)別已有的規(guī)則。iptables命令能夠修改、刪除或?qū)⒁粭l新規(guī)則放置到與規(guī)則匹配條件指定的規(guī)則相鄰的地方。有兩種方 法可以指定某條已有規(guī)則:可以使用與曾經(jīng)用來(lái)建立規(guī)則相同的規(guī)則定義,也可以使用規(guī)則的序號(hào)(被稱為規(guī)則編號(hào))。規(guī)則編號(hào)從1開始,它表示的是規(guī)則鏈中的 第一條規(guī)則,可在iptables-L(或者--line-numbers)的結(jié)果中顯示。下面的第一條命令將本節(jié)開頭所列的規(guī)則刪除。第二條命令將 INPUT規(guī)則鏈中編號(hào)為3的規(guī)則替換成另一條規(guī)則,將所有來(lái)自IP地址192.168.0.10的分組拒絕:

跳轉(zhuǎn)或目標(biāo)用來(lái)指定內(nèi)核對(duì)分組(它們匹配規(guī)則的所有匹配條件)所采取的動(dòng)作。指定跳轉(zhuǎn)或目標(biāo)的方式為-jtarget或者--jumptarget。本節(jié)開頭的示例使用命令--jump ACCEPT和-jACCEPT,來(lái)指定目標(biāo)ACCEPT。

跳轉(zhuǎn)跳轉(zhuǎn)將控制轉(zhuǎn)移到同一個(gè)表中的不同規(guī)則鏈。下面的命令將一條規(guī)則添加(--append)到INPUT鏈,將使用TCP協(xié)議(--protocoltcp)的分組傳遞給用戶定義鏈tcp_rules(--jumptcp_rules):

當(dāng)分組經(jīng)過(guò)tcp_rules鏈的處理之后(假設(shè)還沒有被丟棄或拒絕),它將從剛跳轉(zhuǎn)的那條規(guī)則之后的規(guī)則繼續(xù)經(jīng)過(guò)INPUT鏈處理。

目標(biāo)目標(biāo)指定內(nèi)核對(duì)分組所采取的動(dòng)作,最簡(jiǎn)單的動(dòng)作是ACCEPT、DROP和REJECT,下面的命令向FORWARD鏈中添加一條規(guī)則,將來(lái)自 FTP端口(/etc/services--iptables根據(jù)這個(gè)文件來(lái)確定使用哪個(gè)端口--顯示FTP使用的端口是23)的分組拒絕:

有些目標(biāo)(比如LOG)并不是最終的目標(biāo):在執(zhí)行該目標(biāo)之后,將控制傳遞給下一條規(guī)則。

posted on 2011-06-01 13:57 艾斯維亞 閱讀(343) 評(píng)論(0)  編輯 收藏 引用


只有注冊(cè)用戶登錄后才能發(fā)表評(píng)論。
網(wǎng)站導(dǎo)航: 博客園   IT新聞   BlogJava   博問(wèn)   Chat2DB   管理


青青草原综合久久大伊人导航_色综合久久天天综合_日日噜噜夜夜狠狠久久丁香五月_热久久这里只有精品
  • <ins id="pjuwb"></ins>
    <blockquote id="pjuwb"><pre id="pjuwb"></pre></blockquote>
    <noscript id="pjuwb"></noscript>
          <sup id="pjuwb"><pre id="pjuwb"></pre></sup>
            <dd id="pjuwb"></dd>
            <abbr id="pjuwb"></abbr>
            美国成人毛片| 午夜一区二区三区在线观看| 欧美在线一区二区三区| 亚洲国产成人av好男人在线观看| 亚洲国内自拍| 一色屋精品视频在线看| 国产一区91| 亚洲国产精品专区久久| 亚洲破处大片| 久久久久久久久久码影片| 欧美成年视频| 欧美激情bt| 亚洲激情视频网站| 99视频在线精品国自产拍免费观看| 欧美高清视频免费观看| 久久精品五月| 玖玖在线精品| 亚洲毛片在线观看| 亚洲综合色网站| 午夜在线播放视频欧美| 久久一区二区三区国产精品 | 一区二区欧美视频| 亚洲人成7777| 午夜视频在线观看一区二区| 欧美一区二区三区在线观看视频| 欧美一二三区精品| 欧美精品一区二区精品网| 国产女主播一区二区三区| 亚洲大胆人体视频| 久久精品国产免费| 在线视频欧美精品| 欧美精品在线视频观看| 黑人操亚洲美女惩罚| 亚洲欧美一级二级三级| 亚洲电影免费观看高清完整版在线观看| 亚洲区国产区| 麻豆精品视频在线观看| 国内精品久久久久影院 日本资源| 日韩视频中午一区| 亚洲高清不卡av| 久久香蕉国产线看观看av| 国产亚洲一级高清| 久久久久成人精品| 性欧美video另类hd性玩具| 欧美日韩一区国产| 亚洲综合欧美日韩| 亚洲欧美激情一区二区| 国产精品美女久久| 欧美在线视频网站| 久久福利毛片| 亚洲精选视频免费看| 亚洲精选国产| 国产精品无码永久免费888| 欧美一区亚洲二区| 麻豆av一区二区三区久久| 久久一区二区三区国产精品 | 亚洲国产一区二区三区青草影视 | 国产视频在线观看一区| 久久久久久亚洲精品不卡4k岛国| 欧美一级日韩一级| 亚洲精选在线观看| 亚洲欧美一区在线| 99re热精品| 欧美亚洲日本一区| 一区二区三区 在线观看视| 性做久久久久久免费观看欧美| 国产字幕视频一区二区| 日韩亚洲欧美成人| 亚洲激情欧美| 久久av老司机精品网站导航| 中国亚洲黄色| 欧美视频国产精品| 亚洲国产精品尤物yw在线观看| 欧美系列精品| 在线亚洲自拍| 亚洲在线视频一区| 欧美日韩成人在线播放| 亚洲国产成人91精品| 狠狠色丁香婷婷综合久久片| 亚洲综合欧美日韩| 久久精品理论片| 国产精品视频免费观看www| 一本一道久久综合狠狠老精东影业| 亚洲第一福利在线观看| 欧美不卡福利| 日韩网站在线观看| 亚洲午夜久久久| 亚洲男女自偷自拍图片另类| 一区二区欧美日韩| 欧美亚洲第一页| 性色av一区二区三区| 久久亚洲综合| 亚洲精品欧美激情| 国产精品v亚洲精品v日韩精品| 久久久久国产精品麻豆ai换脸| 国产精品视频yy9099| 亚洲一区二区三区精品在线观看 | 1000部国产精品成人观看| 欧美在线观看一区| 最新日韩av| 久久精品国产v日韩v亚洲| 伊人久久婷婷色综合98网| 欧美日韩精品免费看 | 亚洲激情电影中文字幕| 午夜在线精品| 夜夜爽www精品| 亚洲精品激情| 国内自拍视频一区二区三区| 欧美视频在线观看免费| 欧美国产精品久久| 久久另类ts人妖一区二区| 亚洲一区二区三区在线视频| 欧美激情91| 亚洲国产成人精品久久| 欧美激情精品久久久六区热门 | 亚洲欧美日韩久久精品 | 欧美大片在线观看一区| 亚洲第一区色| 国产精品麻豆成人av电影艾秋| 一区二区av| 日韩一级欧洲| 亚洲视频欧美在线| 亚洲一区二区在线免费观看视频| 亚洲国产老妈| 99re66热这里只有精品3直播| 欧美激情视频一区二区三区免费 | 亚洲女同性videos| 欧美一区二区三区视频免费播放| 亚洲一区欧美激情| 久久久久久**毛片大全| 欧美激情精品久久久久久大尺度| 久久久人成影片一区二区三区观看| 久久精品国产亚洲一区二区| 美女任你摸久久| 日韩视频不卡| 久久久久在线| 国产精品久久久久一区二区| 国产女人精品视频| 亚洲福利精品| 欧美一区二区三区在线视频| 久久久水蜜桃| 亚洲视频网站在线观看| 久久中文欧美| 国产综合av| 亚洲欧美99| 99精品视频免费观看视频| 久久综合网络一区二区| 国产精品美女在线观看| 亚洲最黄网站| 亚洲国产精品福利| 久久国产99| 国产亚洲激情在线| 欧美影院午夜播放| 一区二区三区四区在线| 欧美日韩一区二区三区在线| 亚洲国语精品自产拍在线观看| 亚洲免费久久| 欧美日韩国产精品一卡| 一本久道久久综合婷婷鲸鱼 | 一区在线观看视频| 欧美一区二区三区久久精品茉莉花| 亚洲精品影院在线观看| 欧美成人精品三级在线观看| 亚洲国产精品福利| 亚洲二区免费| 欧美日韩亚洲一区二区三区在线观看| 亚洲电影av在线| 亚洲欧洲日产国码二区| 国产精品第一区| 久久国产天堂福利天堂| 久久夜色精品亚洲噜噜国产mv| 国产一二精品视频| 欧美不卡视频一区发布| 欧美日韩另类视频| 久久国内精品视频| 欧美成人精品h版在线观看| 亚洲一二区在线| 久久中文久久字幕| 欧美中文字幕精品| 欧美全黄视频| 亚洲第一毛片| 一色屋精品视频免费看| 亚洲天堂av高清| 日韩一区二区免费高清| 午夜精品www| 亚洲一区www| 欧美日韩国产综合一区二区| 六月婷婷一区| 伊人狠狠色丁香综合尤物| 午夜在线视频观看日韩17c| 亚洲你懂的在线视频| 一本色道久久综合亚洲精品婷婷 | 久久久7777| 亚洲精品中文字| 免费成人黄色| 欧美激情性爽国产精品17p| 国产在线精品自拍| 亚洲欧洲精品成人久久奇米网| 国产精品扒开腿做爽爽爽软件| 男人的天堂亚洲在线|