栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux > Linux命令手册 > 文件管理

ebtables命令 – 网络数据包过滤的配置工具

文件管理 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

ebtables命令 – 网络数据包过滤的配置工具

ebtables和iptables类似,都是Linux系统下网络数据包过滤的配置工具。既然称之为配置工具,就是说过滤功能是由内核底层提供支持的,这两个工具只是负责制定过滤的rules.

语法格式:ebtables [参数]

常用参数:

-F对所有的规则表的规则链清空

-L
指明规则表。可加参数,--Lc,--Ln

-p
指明使用的协议类型,ipv4,arp等可选(使用时必选)详情见/etc/ethertypes
--ip-protoIP包的类型,1为ICMP包,6为TCP包,17为UDP包,在/etc/protocols下有详细说明
-t table一般为FORWARD链
--ip-srcIP包的源地址

参考实例

设置转发表默认动作为接受:

[root@linuxcool ~]# ebtables -P FORWARD ACCEPT

查看现有防火墙规则:

[root@linuxcool ~]# ebtables -L

添加eth1入方向原端口为80的丢弃规则:

[root@linuxcool ~]# ebtables -A FORWARD -i eth1 -p ipv4 –p-proto tcp –p-sport 80 -j DROP

清空规则表:

[root@linuxcool ~]# ebtables -F
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/91.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号