最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

linux防火墻配置教程之允許轉(zhuǎn)發(fā)實驗(2)

 更新時間:2017年04月24日 10:44:59   作者:遠是遠洋的洋  
這篇文章主要為大家詳細介紹了linux防火墻配置教程之允許轉(zhuǎn)發(fā)的相關(guān)資料,具有一定的參考價值,感興趣的小伙伴們可以參考一下

一、實驗?zāi)繕?biāo)

  在上一次“Linux基礎(chǔ)網(wǎng)絡(luò)搭建實驗”中,內(nèi)、外網(wǎng)虛擬機之所以能Ping通,是因為暫時關(guān)閉了防火墻,然而現(xiàn)實中這樣操作顯然存在很大的安全隱患,所以本次實驗在上次實驗的基礎(chǔ)下,開啟防火墻,并配置防火墻規(guī)則,使得內(nèi)、外網(wǎng)虛擬機任然能夠Ping通。

 ?。↙inux基礎(chǔ)網(wǎng)絡(luò)搭建實驗:Linux網(wǎng)絡(luò)搭建基礎(chǔ)實驗(1)

網(wǎng)絡(luò)拓?fù)鋱D:

二、實驗步驟

1、搭建如圖所示的網(wǎng)絡(luò)(參考“Linux基礎(chǔ)網(wǎng)絡(luò)搭建實驗”)

2、在網(wǎng)關(guān)上開啟防火墻,此時內(nèi)網(wǎng)虛擬機不能Ping通外網(wǎng)虛擬機

[root@lyy 桌面]# service iptables start

3、清除防火墻(Filter)所有規(guī)則

一般來說,在重新制定防火墻規(guī)則的時候,應(yīng)先將原先規(guī)則清楚,然后再一條一條來設(shè)置

[root@lyy 桌面]# iptables -F  //刪除所有已定的規(guī)則
[root@lyy 桌面]# iptables -X  //殺掉多有使用者”自定義“的chain(或者說tables)
[root@lyy 桌面]# iptables -Z  //將所有的chain的計數(shù)與流量統(tǒng)計都歸零

4、定義默認(rèn)規(guī)則

[root@lyy 桌面]# iptables -P INPUT DROP  //-P:定義策略(Policy)
[root@lyy 桌面]# iptables -P OUTPUT DROP
[root@lyy 桌面]# iptables -P FORWARD DROP
[root@lyy 桌面]# iptables -A FORWARD -i eth0 -p icmp -j ACCEPT
[root@lyy 桌面]# iptables -A FORWARD -i eth1 -p icmp -j ACCEPT
[root@lyy 桌面]# iptables-save  //列出完整的防火墻規(guī)則

規(guī)則解釋:

iptables -A FORWARD -i eth0 -p icmp -j ACCEPT

新增一條轉(zhuǎn)發(fā)規(guī)則,允許從eth0進來的Ping包通過
-A:add,表示新增一條規(guī)則,位置在原本規(guī)則的最后面
-i:input,從哪個接口進,需要與INPUT鏈配合
-p:設(shè)定此規(guī)則適用于哪種數(shù)據(jù)包格式(如:tcp、udp、icmp和all)
icmp:Ping包
-j:后面接動作,主要的動作有:接受(ACCEPT)、丟棄(DROP)、拒絕(REJECT)及記錄(LOG)

三、測試結(jié)果

在內(nèi)網(wǎng)虛擬機上Ping外網(wǎng)虛擬機

以上就是本文的全部內(nèi)容,希望對大家的學(xué)習(xí)有所幫助,也希望大家多多支持腳本之家。

相關(guān)文章

  • 詳解Linux下配置DNS服務(wù)器

    詳解Linux下配置DNS服務(wù)器

    本篇文章主要介紹了Linux下配置DNS服務(wù)器,具有一定的參考價值,有需要的可以了解一下。
    2016-11-11
  • Linux下SSH免密碼登錄配置詳解

    Linux下SSH免密碼登錄配置詳解

    這篇文章主要介紹了Linux下SSH免密碼登錄配置詳解,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2019-08-08
  • 在CentOS 7上給一個網(wǎng)卡分配多個IP地址的方法

    在CentOS 7上給一個網(wǎng)卡分配多個IP地址的方法

    本篇文章主要介紹了在CentOS 7上給一個網(wǎng)卡分配多個IP地址的方法,具有一定的參考價值,有需要的可以了解一下。
    2017-03-03
  • 詳解linux 驅(qū)動編寫(sd卡驅(qū)動)

    詳解linux 驅(qū)動編寫(sd卡驅(qū)動)

    這篇文章主要介紹了詳解linux 驅(qū)動編寫(sd卡驅(qū)動),小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-04-04
  • Linux文本查找命令find的用法詳解

    Linux文本查找命令find的用法詳解

    今天小編就為大家分享一篇關(guān)于Linux文本查找命令find的用法詳解,小編覺得內(nèi)容挺不錯的,現(xiàn)在分享給大家,具有很好的參考價值,需要的朋友一起跟隨小編來看看吧
    2019-03-03
  • Linux alias的三種使用場景方式

    Linux alias的三種使用場景方式

    文章介紹了Linux中`alias`命令的三種使用場景:臨時別名、用戶級別別名和系統(tǒng)級別別名,臨時別名僅在當(dāng)前終端有效,用戶級別別名在當(dāng)前用戶下所有終端有效,系統(tǒng)級別別名對所有用戶生效,文章還提供了創(chuàng)建、修改、刪除別名的方法
    2025-01-01
  • Linux中英文命令對應(yīng)

    Linux中英文命令對應(yīng)

    本文我們把Linux的中英文命令做了對應(yīng)翻譯,給需要的朋友參考一下。
    2017-12-12
  • Apache Shiro 使用手冊(二) Shiro 認(rèn)證

    Apache Shiro 使用手冊(二) Shiro 認(rèn)證

    認(rèn)證就是驗證用戶身份的過程。在認(rèn)證過程中,用戶需要提交實體信息(Principals)和憑據(jù)信息(Credentials)以檢驗用戶是否合法。最常見的“實體/憑證”組合便是“用戶名/密碼”組合
    2014-06-06
  • Xshell遠程連接linux詳細步驟(小白必備)

    Xshell遠程連接linux詳細步驟(小白必備)

    本文主要介紹了Xshell遠程連接linux詳細步驟,文中通過示例代碼介紹的非常詳細,對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價值,需要的朋友們下面隨著小編來一起學(xué)習(xí)學(xué)習(xí)吧
    2022-08-08
  • Ubuntu14.04搭建Caffe(僅CPU)詳解教程

    Ubuntu14.04搭建Caffe(僅CPU)詳解教程

    這篇文章主要介紹了Ubuntu14.04搭建Caffe(僅CPU)詳解教程,操作系統(tǒng)是Ubuntu 14.04,本文分步驟給大家介紹的非常詳細,具有參考借鑒價值,需要的朋友可以參考下
    2016-11-11

最新評論

化德县| 美姑县| 崇仁县| 巫溪县| 九龙坡区| 湘阴县| 昌宁县| 扶余县| 巴中市| 巨鹿县| 新兴县| 辰溪县| 凌海市| 都昌县| 东乡县| 乐昌市| 台山市| 建阳市| 富川| 孝昌县| 阿克陶县| 隆德县| 阜平县| 西乡县| 康定县| 永城市| 荥阳市| 库尔勒市| 龙里县| 郑州市| 大厂| 武邑县| 喜德县| 宝清县| 阳东县| 周口市| 隆昌县| 涿州市| 三明市| 广水市| 武定县|