快速业务通道

Linux系列-Red Hat5平台下的Iptables防火墙应用(一)翻出老家底——咱们来学Iptables

作者 佚名技术 来源 Linux系统 浏览 发布时间 2012-04-23
Iptables并不是一个简单的东西,这段时间一直在想怎么才能把自己已常握的iptables分享给大家,如果像前面一样.上来就是一张拓扑图,再呼呼啦啦一条条策略,我想那样肯定是没有什么效果的.一条条策略如果没有强大的理论做支撑,是站不住脚的.正在苦恼之际.突然看到了自己以前学习iptables时的记的笔记.觉得记得还挺到位的,如果自己再整合一下,应该是很容易理解的.就这样,翻出老家底——咱们来学Iptables就诞生了,呵呵!来看看吧! Iptablesnetfilter的关系:<?xml:namespace prefix = o ns = "urn:schemas-microsoft-com:office:office" />
Empire CMS,phome.net
这是第一个要说的地方,Iptablesnetfilter的关系是一个很容易让人搞不清的问题.很多的知道iptables却不知道netfilter.其实iptables只是Linux防火墙的管理工具而已,位于/sbin/iptables.真正实现防火墙功能的是netfilter,它是Linux内核中实现包过滤的内部结构. Iptables
Empire CMS,phome.net
的规则表和链: Iptables采用“表”和“链”的分层结构.在REHL4中是三张表五个链.现在REHL5成了四张表五个链了,不过多出来的那个表用的也不太多,基本还是和以前一样.下面罗列一下这四张表和五个链.注意一定要明白这些表和链的关系及作用,很多的人就是在这一块不清楚.万一不行就把它背下来在慢慢地去体会. 规则表: 1. filter表——三个链:INPUT
Empire CMS,phome.net
FORWARDOUTPUT
作用:过滤数据包 内核模块:iptables_filter. 2. Nat表——三个链:PREROUTINGPOSTROUTINGOUTPUT 作用:用于网络地址转换(IP、端口) 内核模块:iptable_nat
Empire CMS,phome.net
3.
Mangle表——五个链:PREROUTINGPOSTROUTINGINPUTOUTPUTFORWARD 作用:修改数据包的服务类型、TTL、并且可以配置路由实现QOS 内核模块:iptable_mangle (别看这个表这么麻烦,咱们设置策略时几乎都不会用到它)
Empire CMS,phome.net
4.
Raw表——两个链:OUTPUTPREROUTING 作用:决定数据包是否被状态跟踪机制处理 内核模块:iptable_raw (这个是REHL4没有的,不过不用怕,用的不多) 规则链: 1. INPUT——进来的数据包应用此规则链中的策略
Empire CMS,phome.net
OK!上面都是一些比较常用到的,Iptables功能很多希望各位同仁们去挖掘.下次我们会看到iptables中的常用技术SNATDNAT的应用.

Empire CMS,phome.net

凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

分享到: 更多

Copyright ©1999-2011 厦门凌众科技有限公司 厦门优通互联科技开发有限公司 All rights reserved

地址(ADD):厦门软件园二期望海路63号701E(东南融通旁) 邮编(ZIP):361008

电话:0592-5908028 传真:0592-5908039 咨询信箱:web@lingzhong.cn 咨询OICQ:173723134

《中华人民共和国增值电信业务经营许可证》闽B2-20100024  ICP备案:闽ICP备05037997号