手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

Iptables 指南 1.1.19(中文版)(二)

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
Exampleiptables -P INPUT DROPExplanation为链配置默认的target(可用的是DROP ACCEPT,假如更有其他的可用,请告诉我),这个target称作策略。任何不符合规则的包都被强制使用这个策略。只有内建的链才能够使用规则。但内建的链和用户自定义链都不能被作为策略使用,也就是说不能象这样使用:iptables -P INPUT allowed(或是内建的链)。Command-E, --rename-chainExampleiptables -E allowed disallowedExplanation对自定义的链进行重命名,原来的名字在前,新名字在后。如上,就是把allowed改为disallowed。这仅仅是改变链的名字,对整个表的结构、工作没有任何影响。

在使用iptables时,假如必须的参数没有输入就按了回车,那么他就会给出一些提示信息:告诉您需要哪些参数等等。iptables的选项-v用来显示iptables的版本,-h给出语法的简短说明。。下面将要介绍的就是部分选项,更有他们的作用。

Table 6-3. Options

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

Option(选项)-v, --verbose(周详的)
可用此选项的命令--list, --append, --insert, --delete, --replace
Explanation(说明)这个选项使输出周详化,常和--list 连用。和--list连用时,输出中包括网络接口的地址、规则的选项、TOS掩码、字节和包计数器,其中计数器是以K、M、G(这里用的是10的幂而不是2的幂哦)为单位的。假如想知道到底有多少个包、多少字节,还要用到选项-x,下面会介绍。假如-v --append--insert--delete --replace连用,iptables会输出周详的信息告诉您规则是如何被解释的、是否正确地插入等等。
Option-x, --exact(精确的)
Commands used with--list
Explanation使--list输出中的计数器显示准确的数值,而不用K、M、G等估值。注意此选项只能和--list连用。
Option-n, --numeric(数值)
Commands used with--list
Explanation使输出中的IP地址和端口以数值的形式显示,而不是默认的名字,比如主机名、网络名、程式名等。注意此选项也只能和--list连用。
Option--line-numbers
Commands used with--list
Explanation又是个只能和--list连用的选项,作用是显示出每条规则在相应链中的序号。这样您能够知道序号了,这对插入新规则很有用哦。
Option-c, --set-counters
Commands used with--insert, --append, --replace
Explanation在创建或更改规则时配置计数器,语法如下:--set-counters 20 4000,意思是让内核把包计数器设为20,把字节计数器设为4000。
Google