iptables的基础知识-limit试验

运维 系统运维
iptables的基础知识-limit试验:iptabels被认为是Linux中实现包过滤功能的第四代应用程序。iptables包含在Linux2.4以后的内核中,详细地来讲iptables包在转发时是怎样被送出呢?本文介绍的是iptables的基础知识-limit试验。

  iptables中的limit试验

  在linux下输入以下脚本:

  1.   iptables–P INPUT DROP  
  2.  
  3.   iptables -A INPUT –p icmp –m limit –limi 3/m –limit-burst 3 –j ACCEPT  
  4.  

  然后从其他机器不断的ping 该linux主机,并分析结果。

  怎么样,命令够烦的吧!不错,iptables的功能的确非常强大,但是它的命令过于复杂和麻烦,在管理方面和可读性方面比较差,但作为一个网管的精力应该放在如何设计防火墙策略,而不要陷身于一个命令得具体写法上。当然现在有很多的配置工具,甚至是基于GUI的。想想看,如果你要写那么多的命令,又要更改一些东西,加上调试脚本,所花费的时间一定不少。Shorewall为我们提供了一个快速配置的方法,它使iptables的配置变的简单快速。接下来看如何用shorewall(利用smoothwall等也可以实现,很有很多其他的工具)快速实现一个防火墙。这样,iptables的基础知识-limit试验就结束啦。回到***篇:防火墙的介绍

【编辑推荐】

IPtables防火墙使用技巧(超实用)

Linux下Iptables端口转发功能的解决

四种NAT的iptables实现

责任编辑:zhaolei 来源: netren
相关推荐

2011-03-18 09:26:13

Iptables规则

2011-03-16 11:17:56

IptablesICMP

2011-03-16 11:12:06

Iptables

2011-03-18 08:52:23

Iptables

2011-03-16 11:15:12

2011-03-16 11:06:55

Iptables防火墙

2011-03-18 09:26:13

IptablesTOS

2023-07-04 07:31:06

MapReduce数据处理编程模型

2021-11-05 15:31:01

UbuntuLinux

2011-11-04 17:26:12

2013-03-27 15:56:05

Android开发Andriod绘图

2021-08-18 16:09:39

NestJS

2009-09-23 11:07:11

Hibernate基础

2010-07-16 10:53:30

Perl基础

2009-04-17 14:22:40

XPathXML基础

2015-06-01 13:35:43

数据中心DCIM

2011-09-16 10:13:02

Emacs

2009-04-10 09:35:00

WCDMA基础无线网络

2010-07-16 11:22:31

Perl

2014-08-20 10:15:45

点赞
收藏

51CTO技术栈公众号