标签:框架 四表 应用 转换 设置 save 路径 默认 主机防火墙
一、Iptablesiptables是防火墙, 它是Netfilter框架的实现, 在报文流经的五个位置设置钩子函数(hook function)对报文进行检查并做出相应处理.
防火墙工作于主机或网络的边界, 对于进出本主机或网络的报文根据事先定义好的检查规则作匹配检查, 对于能够被规则匹配到的报文做出相应处理. 防火墙分为主机防火墙和网络防火墙.
iptables命令工作在用户空间.
iptables根据其具有的功能划分出四个表:
iptables有五个链(钩子函数):
PREROUTING --> INPUT
OUTPUT --> POSTROUTING
PREROUTING --> FORWARD POSTROUTING
功能优先级次序: row --> mangle --> nat --> filter
iptables的规则组成部分如下:
NOTE: 报文不会经过自定义链, 只能在内置链上通过规则进行应用后生效.
保存
$ iptables-save > /PATH/TO/SOMEFILE
$ iptables-restore < /PATH/TO/SOMEFIE
标签:框架 四表 应用 转换 设置 save 路径 默认 主机防火墙
原文地址:http://blog.51cto.com/13501622/2143950