网络访问控制

网络访问控制可以简单理解为防火墙,常用的网络访问控制有:哪些IP可以访问服务器, 可以使用哪些协议,哪些接口,是否需要对数据包进行修改等。

netfilter及iptables基本概念-LMLPHP

netfilter

netfilter是通过iptables进行调用的。

netfilter及iptables基本概念-LMLPHP

netfilter非常重要的两个概念:过滤点和表。

netfilter及iptables基本概念-LMLPHP

netfilter的流程。

netfilter及iptables基本概念-LMLPHP

常用功能

如下图。

netfilter及iptables基本概念-LMLPHP

iptables的规则

如下图。

netfilter及iptables基本概念-LMLPHP

netfilter及iptables基本概念-LMLPHP

05-11 17:27