自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

iptables中文man文檔(二)說(shuō)明

運(yùn)維 系統(tǒng)運(yùn)維
iptables中文man文檔說(shuō)明:iptabels被認(rèn)為是Linux中實(shí)現(xiàn)包過(guò)濾功能的第四代應(yīng)用程序。iptables包含在Linux2.4以后的內(nèi)核中,詳細(xì)地來(lái)講iptables包在轉(zhuǎn)發(fā)時(shí)是怎樣被送出呢?本文介紹的是iptables中文man文檔說(shuō)明。

iptables中文man文檔(二)說(shuō)明

  Iptalbes 是用來(lái)設(shè)置、維護(hù)和檢查L(zhǎng)inux內(nèi)核的IP包過(guò)濾規(guī)則的。

  可以定義不同的表,每個(gè)表都包含幾個(gè)內(nèi)部的鏈,也能包含用戶定義的鏈。每個(gè)鏈都是一個(gè)規(guī)則列表,對(duì)對(duì)應(yīng)的包進(jìn)行匹配:每條規(guī)則指定應(yīng)當(dāng)如何處理與之相匹配的包。這被稱作'target'(目標(biāo)),也可以跳向同一個(gè)表內(nèi)的用戶定義的鏈。

  iptables中文man文檔:TARGETS

  防火墻的規(guī)則指定所檢查包的特征,和目標(biāo)。如果包不匹配,將送往該鏈中下一條規(guī)則檢查;如果匹配,那么下一條規(guī)則由目標(biāo)值確定.該目標(biāo)值可以是用戶定義的鏈名,或是某個(gè)專用值,如ACCEPT[通過(guò)], DROP[刪除], QUEUE[排隊(duì)], 或者 RETURN[返回]。

  ACCEPT 表示讓這個(gè)包通過(guò)。DROP表示將這個(gè)包丟棄。QUEUE表示把這個(gè)包傳遞到用戶空間。RETURN表示停止這條鏈的匹配,到前一個(gè)鏈的規(guī)則重新開始。如果到達(dá)了一個(gè)內(nèi)建的鏈(的末端),或者遇到內(nèi)建鏈的規(guī)則是RETURN,包的命運(yùn)將由鏈準(zhǔn)則指定的目標(biāo)決定。

  iptables中文man文檔:TABLES

  當(dāng)前有三個(gè)表(哪個(gè)表是當(dāng)前表取決于內(nèi)核配置選項(xiàng)和當(dāng)前模塊)。

  -t table

  這個(gè)選項(xiàng)指定命令要操作的匹配包的表。如果內(nèi)核被配置為自動(dòng)加載模塊,這時(shí)若模塊沒(méi)有加載,(系統(tǒng))將嘗試(為該表)加載適合的模塊。這些表如下:filter,這是默認(rèn)的表,包含了內(nèi)建的鏈INPUT(處理進(jìn)入的包)、FORWORD(處理通過(guò)的包)和OUTPUT(處理本地生成的包)。nat,這個(gè)表被查詢時(shí)表示遇到了產(chǎn)生新的連接的包,由三個(gè)內(nèi)建的鏈構(gòu)成:PREROUTING (修改到來(lái)的包)、OUTPUT(修改路由之前本地的包)、POSTROUTING(修改準(zhǔn)備出去的包)。mangle 這個(gè)表用來(lái)對(duì)指定的包進(jìn)行修改。它有兩個(gè)內(nèi)建規(guī)則:PREROUTING(修改路由之前進(jìn)入的包)和OUTPUT(修改路由之前本地的包)。

  iptables中文man文檔:OPTIONS

  這些可被iptables識(shí)別的選項(xiàng)可以區(qū)分不同的種類。

  iptables中文man文檔:COMMANDS

  這些選項(xiàng)指定執(zhí)行明確的動(dòng)作:若指令行下沒(méi)有其他規(guī)定,該行只能指定一個(gè)選項(xiàng).對(duì)于長(zhǎng)格式的命令和選項(xiàng)名,所用字母長(zhǎng)度只要保證iptables能從其他選項(xiàng)中區(qū)分出該指令就行了。

  -A -append

  在所選擇的鏈末添加一條或更多規(guī)則。當(dāng)源(地址)或者/與 目的(地址)轉(zhuǎn)換為多個(gè)地址時(shí),這條規(guī)則會(huì)加到所有可能的地址(組合)后面。

  -D -delete

  從所選鏈中刪除一條或更多規(guī)則。這條命令可以有兩種方法:可以把被刪除規(guī)則指定為鏈中的序號(hào)(***條序號(hào)為1),或者指定為要匹配的規(guī)則。

  -R -replace

  從選中的鏈中取代一條規(guī)則。如果源(地址)或者/與 目的(地址)被轉(zhuǎn)換為多地址,該命令會(huì)失敗。規(guī)則序號(hào)從1開始。

  -I -insert

  根據(jù)給出的規(guī)則序號(hào)向所選鏈中插入一條或更多規(guī)則。所以,如果規(guī)則序號(hào)為1,規(guī)則會(huì)被插入鏈的頭部。這也是不指定規(guī)則序號(hào)時(shí)的默認(rèn)方式。

  -L -list

  顯示所選鏈的所有規(guī)則。如果沒(méi)有選擇鏈,所有鏈將被顯示。也可以和z選項(xiàng)一起使用,這時(shí)鏈會(huì)被自動(dòng)列出和歸零。精確輸出受其它所給參數(shù)影響。

  -F -flush

  清空所選鏈。這等于把所有規(guī)則一個(gè)個(gè)的刪除。

  --Z -zero

  把所有鏈的包及字節(jié)的計(jì)數(shù)器清空。它可以和 -L配合使用,在清***察看計(jì)數(shù)器,請(qǐng)參見(jiàn)前文。

  -N -new-chain

  根據(jù)給出的名稱建立一個(gè)新的用戶定義鏈。這必須保證沒(méi)有同名的鏈存在。

  -X -delete-chain

  刪除指定的用戶自定義鏈。這個(gè)鏈必須沒(méi)有被引用,如果被引用,在刪除之前你必須刪除或者替換與之有關(guān)的規(guī)則。如果沒(méi)有給出參數(shù),這條命令將試著刪除每個(gè)非內(nèi)建的鏈。

  -P -policy

  設(shè)置鏈的目標(biāo)規(guī)則。

  -E -rename-chain

  根據(jù)用戶給出的名字對(duì)指定鏈進(jìn)行重命名,這僅僅是修飾,對(duì)整個(gè)表的結(jié)構(gòu)沒(méi)有影響。TARGETS參數(shù)給出一個(gè)合法的目標(biāo)。只有非用戶自定義鏈可以使用規(guī)則,而且內(nèi)建鏈和用戶自定義鏈都不能是規(guī)則的目標(biāo)。

  -h Help.

  幫助。給出當(dāng)前命令語(yǔ)法非常簡(jiǎn)短的說(shuō)明。iptables中文man文檔說(shuō)明就介紹到這里了。

  上一節(jié):iptables中文man文檔概述   下一節(jié):iptables中文man文檔參數(shù)

  總共分為四個(gè)部分:1、概述   2、說(shuō)明   3、參數(shù)   4、其他選項(xiàng)

【編輯推薦】

IPtables防火墻使用技巧(超實(shí)用)

Linux下Iptables端口轉(zhuǎn)發(fā)功能的解決

四種NAT的iptables實(shí)現(xiàn)

 

責(zé)任編輯:zhaolei 來(lái)源: CSDN
相關(guān)推薦

2011-03-18 10:16:20

iptablesman文檔中文

2011-03-18 09:26:16

iptablesman文檔中文

2011-03-18 10:16:13

iptablesman文檔中文

2011-08-23 13:20:13

iptables中文man

2011-08-23 13:17:05

iptables-sa中文man

2011-08-23 13:13:32

iptables-re中文man

2011-08-15 10:21:09

man中文man

2011-08-24 16:48:36

man中文man

2011-08-25 10:21:56

man.conf中文man

2011-08-11 16:11:49

at中文man

2011-07-15 16:58:36

ac中文man

2011-08-12 09:17:57

deallocvt中文man

2011-09-23 13:59:40

find中文man

2011-08-25 17:24:54

puts中文man

2011-08-11 18:32:21

cp中文man

2011-08-15 10:10:02

mailto中文man

2011-08-25 18:20:12

samba中文man

2011-08-24 16:45:14

mailaddr中文man

2011-08-25 09:26:01

TRUNCATE中文man

2011-08-24 17:46:32

SELECT INTO中文man
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)