欧美一级特黄大片做受成人-亚洲成人一区二区电影-激情熟女一区二区三区-日韩专区欧美专区国产专区

centos之iptables配置命令舉例-創(chuàng)新互聯(lián)

iptables是Linux上常用的防火qiang軟件,下面說一下iptables的安裝、清除iptables規(guī)則、iptables只開放指定端口、iptables屏蔽指定ip、ip段及解封、刪除已添加的iptables規(guī)則、設置iptables開機啟動等iptables的基本應用。

創(chuàng)新互聯(lián)建站技術團隊10余年來致力于為客戶提供成都網(wǎng)站設計、網(wǎng)站建設、品牌網(wǎng)站設計、成都全網(wǎng)營銷、搜索引擎SEO優(yōu)化等服務。經(jīng)過多年發(fā)展,公司擁有經(jīng)驗豐富的技術團隊,先后服務、推廣了上1000+網(wǎng)站,包括各類中小企業(yè)、企事單位、高校等機構單位。

1、安裝iptables防火墻

如果沒有安裝iptables需要先安裝,則需執(zhí)行:

[root@node1 ~]# yum -y install iptables
[root@node1 ~]# yum -y install iptables-services

2、iptables常用的選項參數(shù)如下:

centos之iptables配置命令舉例

3、iptables中的四表五鏈及動作

四個表如下:
centos之iptables配置命令舉例

五個鏈如下:
centos之iptables配置命令舉例
動作如下:
centos之iptables配置命令舉例

4、清除已有iptables規(guī)則

[root@node1 ~]# iptables -F
[root@node1 ~]# iptables -X
[root@node1 ~]# iptables -Z

5、開放指定的端口

[root@node1 ~]# iptables -A INPUT -i lo -j ACCEPT   #允許本地回環(huán)接口(即運行本機訪問本機)
[root@node1 ~]# iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT   #允許已建立的或相關連的通行
[root@node1 ~]# iptables -A OUTPUT -j ACCEPT     # 允許已建立的或相關連的通行
[root@node1 ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT     # 允許訪問22端口
[root@node1 ~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT    #允許訪問80端口
[root@node1 ~]# iptables -A INPUT -p tcp --dport 443 -j ACCEPT    #允許訪問443端口
[root@node1 ~]# iptables -A INPUT -p tcp --dport 20 -j ACCEPT       #允許FTP服務的20端口
[root@node1 ~]# iptables -A INPUT -p tcp --dport 21 -j ACCEPT      #允許FTP服務的21端口
[root@node1 ~]# iptables -A INPUT -p icmp -j ACCEPT      #允許ping
# 以下兩條是禁止其他未允許的規(guī)則訪問及轉發(fā)
[root@node1 ~]# iptables -A INPUT -j REJECT    
[root@node1 ~]# iptables -A FORWARD -j REJECT

6、屏蔽IP

#如果只是想屏蔽IP的話“上面開放指定的端口”部分設置可以直接跳過。
[root@node1 ~]# iptables -I INPUT -s 123.4.5.6 -j DROP    #屏蔽單個IP
[root@node1 ~]# iptables -I INPUT -s 123.0.0.0/8 -j DROP   #屏蔽一個網(wǎng)段
[root@node1 ~]# iptables -I INPUT -s 192.168.10.0/24 -j DROP      #屏蔽一個網(wǎng)段

7、屏蔽或允許某IP訪問指定端口

[root@node1 ~]# iptables -I INPUT -s 192.168.1.1 -p tcp --dport 22 -j DROP    #屏蔽某IP訪問tcp的22端口
[root@node1 ~]# iptables -I INPUT -p tcp --dport 22 -j DROP    #拒絕所有訪問tcp的22端口
[root@node1 ~]# iptables -I INPUT -s 192.168.1.2 -p tcp --dport 22 -j ACCEPT     #允許某個IP訪問tcp的22端口

8、查看已添加的iptables規(guī)則

[root@node1 ~]# iptables -L -n -v     # “-n”只顯示IP地址和端口號,不將IP解析為域名

9、刪除已添加的iptables規(guī)則

[root@node1 ~]# iptables -L -n --line-numbers     #將所有iptables以序號標記顯示
[root@node1 ~]# iptables -D INPUT 1    #刪除INPUT里序號為1的規(guī)則

10、iptables的開機啟動及規(guī)則保存

[root@node1 ~]# systemctl enable iptables     #設置iptables開機自啟
[root@node1 ~]# service iptables save  #保存,若提示沒有service命令,執(zhí)行下面命令進行安裝service命令
[root@node1 ~]# yum install initscripts -y      #安裝service命令

———————— 本文至此結束,感謝閱讀 ————————

另外有需要云服務器可以了解下創(chuàng)新互聯(lián)cdcxhl.cn,海內(nèi)外云服務器15元起步,三天無理由+7*72小時售后在線,公司持有idc許可證,提供“云服務器、裸金屬服務器、高防服務器、香港服務器、美國服務器、虛擬主機、免備案服務器”等云主機租用服務以及企業(yè)上云的綜合解決方案,具有“安全穩(wěn)定、簡單易用、服務可用性高、性價比高”等特點與優(yōu)勢,專為企業(yè)上云打造定制,能夠滿足用戶豐富、多元化的應用場景需求。

當前名稱:centos之iptables配置命令舉例-創(chuàng)新互聯(lián)
網(wǎng)頁路徑:http://aaarwkj.com/article48/gddep.html

成都網(wǎng)站建設公司_創(chuàng)新互聯(lián),為您提供建站公司企業(yè)建站、網(wǎng)站設計公司、App開發(fā)、動態(tài)網(wǎng)站、移動網(wǎng)站建設

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉載內(nèi)容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉載,或轉載時需注明來源: 創(chuàng)新互聯(lián)

成都網(wǎng)站建設公司
精品久久久久久亚洲电影| 亚洲欧美日韩综合精品久久| 男女生做刺激性视频网站| 亚洲码av一区二区三区| 国产视频专区一区二区| 伊人99热这里只有精品| 人妻久久一区二区三区精品99| 亚洲高清成人在线观看| 日韩 欧美 国产 亚洲 综合| 亚洲国产成人午夜精品| 免费国产三级在线观看| 亚洲综合美女极品啪啪啪| 中文人妻熟妇乱又伦精品| 98精品熟女亚洲av| 亚洲综合色婷婷在线影院| 国产一级av在线播放| 天天色天天色天天色综合网| 国产成人在线观看av| 不卡视频在线免费观看| 国产精品一区二区黑人巨大| 国产一级内射麻豆91| 国产精品亚洲欧美日韩在线播放 | 91美女黑丝免费国产视频| 99精品人妻一区二区三区| 亚洲成av人片乱码午夜| 午夜精品一区二区亚洲| 美女在线观看av少妇| 精品熟妇人妻一区二区三区| 一区二区三区av夏目彩春| 熟妇人妻久久中文字幕麻豆网| 欧美日韩精品不卡在线播放| 美女呻吟被爽到高潮在线| 亚洲天堂av日韩在线| 国产亚洲精品a久久7777| 熟女一区二区蜜桃视频| 男女啪啪国产精品视频| 日韩激情一区二区三区| 国产精品色呦呦一区二区| 日韩一区二区三精品| 丰满人妻被黑人猛烈进入| 欧美日韩69av网|