容器: 瓶子 罐子 存放東西
表(table): 存放鏈的容器
鏈(chain): 存放規(guī)則的容器
規(guī)則(policy): 準許或拒絕規(guī)則
1. iptables 執(zhí)行過程
工作流程小結(jié)
-
防火墻是層層過濾的,實際是按照配置規(guī)則的順序從上到下,從前到后進行過濾的。 2. 如果匹配上規(guī)則,即明確表示是阻止還是通過,數(shù)據(jù)包就不再向下匹配新的規(guī)則。 3. 如果規(guī)則中沒有明確表明是阻止還是通過的,也就是沒有匹配規(guī)則,向下進行匹配,直到匹配默認 規(guī)則得到明確的阻止還是通過。 4. 防火墻的默認規(guī)則是所有規(guī)則執(zhí)行完才執(zhí)行的。
image.png
2.四表5鏈

image.png

image.png
3.環(huán)境準備及命令

image.png

image.png

image.png
4.iptables 命令參數(shù)

image.png

image.png

image.png
DROP 拒絕
ACCEPT允許

image.png
5.配置filter表規(guī)則

