iptables - 用于 IPv4 /IPv6數(shù)據(jù)包過濾和 NAT 的管理工具

創(chuàng)新互聯(lián)主營新昌網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營網(wǎng)站建設(shè)方案,app軟件開發(fā),新昌h5成都小程序開發(fā)搭建,新昌網(wǎng)站營銷推廣歡迎新昌等地區(qū)企業(yè)咨詢
iptables [-t table] {-A|-C|-D} chain rule-specification
iptables 和 ip6tables 用于在 Linux 內(nèi)核中設(shè)置、維護(hù)和檢查 IPv4 和 IPv6 包過濾規(guī)則的表。 可以定義幾個不同的表。 每個表包含許多內(nèi)置鏈,也可能包含用戶定義的鏈。
每個鏈都包含了一個規(guī)則列表,可以匹配一組數(shù)據(jù)包。 每個規(guī)則都指定如何去處理匹配的數(shù)據(jù)包,即 Target ,如下圖所示,表中有五個鏈:PREROUTING,INPUT,POSTROUTING,OUTPUT和DOCKER,其中鏈POSTROUTING擁有兩個匹配規(guī)則,他們的Target分別是MASQUERADE和SNAT,即進(jìn)行網(wǎng)絡(luò)地址轉(zhuǎn)換,鏈OUTPUT只有一條規(guī)則,其target是DOCKER,即數(shù)據(jù)包要交給鏈DOCKER進(jìn)行進(jìn)一步匹配處理。
數(shù)據(jù)包將在鏈上依次匹配規(guī)則,若不匹配,則檢查下一條,若匹配,則根據(jù)target,執(zhí)行下一步操作。target的至可能是其他鏈的名字(如上面的DOCKER),則此時將數(shù)據(jù)包交給此鏈進(jìn)行規(guī)則匹配;target還可能是其他特殊值:ACCEPT、DROP或 RETURN 之一。
如果到達(dá)內(nèi)置鏈的末端或匹配帶有目標(biāo) RETURN 的內(nèi)置鏈中的規(guī)則,則鏈的策略將決定數(shù)據(jù)包的命運。鏈的策略在上圖中,每個內(nèi)置鏈名稱后的括號中體現(xiàn)。
目前有五個獨立的表(存在哪些表取決于內(nèi)核配置選項和存在哪些模塊)。
-t, --table table
此選項指定命令應(yīng)操作那個數(shù)據(jù)包匹配表。 如果內(nèi)核配置了自動模塊加載,則將嘗試加載該表的適當(dāng)模塊(如果該模塊尚不存在)。
三個表包括:
iptables 和 ip6tables 識別的Options可以分為幾個不同的類別:
這些選項指定要執(zhí)行的所需操作。 除非下面另有說明,否則只能在命令行上指定其中之一。 對于長版本的命令和選項名稱,您只需要使用足夠多的字母以確保 iptables 可以將其與所有其他選項區(qū)分開來。
以下參數(shù)構(gòu)成規(guī)則規(guī)范( rule-specification 在添加、刪除、插入、替換和追加命令中使用)。
可以指定以下附加選項:
GUN(自由軟件聯(lián)盟)所寫的這個"find ”這個命令,用來搜索指定路徑及其以下子目錄下的文件,這些文件名由用戶給予,名字表達(dá)式從做到右,根據(jù)優(yōu)先規(guī)則(見 OPERATORS部分),直到搜索出結(jié)果(操作結(jié)果以左邊是假值,右邊是真值結(jié)束),到這一點“find”繼續(xù)找下一個的文件名。
rooted 是以你指定的目錄作為搜索的根(不是系統(tǒng)的根),搜索這個根及其延伸的的子目錄的文件。
比如 find /home -name “*.jpg" 就是搜索/home以下及其子目錄下的jpg文件。包括/home/somedir/abc.jpg
熟悉基本指令_有道翻譯
翻譯結(jié)果:
Familiar with basic instructions
instructions
英 [?n'str?k??nz]
美 [?n'str?k??nz]
n. 指令;說明(instruction的復(fù)數(shù)形式)
Instructions 指令,使用說明,說明書
shipping instructions 裝運說明,裝運須知,裝運指示
Postage instructions 郵資說明,郵資闡明,物
文章名稱:linux命令翻譯,linux命令行翻譯軟件
文章地址:http://chinadenli.net/article40/dsijiho.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供電子商務(wù)、網(wǎng)站內(nèi)鏈、網(wǎng)站制作、網(wǎng)站策劃、軟件開發(fā)、營銷型網(wǎng)站建設(shè)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)