没有合适的资源?快使用搜索试试~ 我知道了~
首页iptables讲义(CU白金)
资源详情
资源评论
资源推荐

ChinaUnix
ChinaUnix
讲座
讲座
2
2
小时玩转
小时玩转
iptables
iptables
cu.platinum@gmail.com
2006.03.18
v1.4

主题大纲
主题大纲
1. 概述
2. 框架图
3. 语法
4. 实例分析
5. 网管策略
6. FAQ
7. 实战

1.
1.
概述
概述
2.4.x 、 2.6.x 内核
netfilter/iptables

2.1
2.1
框架图
框架图
-->PREROUTING-->[ROUTE]-->FORWARD-->POSTROUTING-->
mangle | mangle ^ mangle
nat | filter | nat
| |
| |
v |
INPUT OUTPUT
| mangle ^ mangle
| filter | nat
v ------>local------->| filter

2.2
2.2
链和表
链和表
表
filter : 顾名思义,用于过滤的时候
nat : 顾名思义,用于做 NAT 的时候
NAT : Network Address Translator
链
INPUT : 位于 filter 表,匹配目的 IP 是本机的数据包
FORWARD : 位于 filter 表,匹配穿过本机的数据包,
PREROUTING : 位于 nat 表,用于修改目的地址( DNAT )
POSTROUTING :位于 nat 表,用于修改源地址 ( SNAT )
剩余50页未读,继续阅读















安全验证
文档复制为VIP权益,开通VIP直接复制

评论2