最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Iptables防火墻iprange模塊擴展匹配規(guī)則詳解

 更新時間:2022年08月10日 14:22:05   作者:jiangxl  
這篇文章主要為大家介紹了Iptables防火墻iprange模塊擴展匹配規(guī)則詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪

Iptables防火墻iprange模塊擴展匹配規(guī)則

iprange模塊可以同時設置多個IP或者設置IP的某一段連續(xù)的范圍,通過iprange模塊可以對多個來源地址同時設置策略。

iprange模塊的參數:

  • --src-range:指定源地址范圍。
  • --dst-range:指定目標地址范圍。
  • ! --src-range:非指定的源地址。
  • ! --dst-range:非指定的目標地址。

可以在參數前面加!號表示去反。

案例:

源地址范圍為192.168.20.10-192.168.20.19的IP地址都不允許ping192.168.20.20這個目標地址。

1)編寫防火墻規(guī)則

在INPUT鏈的filter表中添加對應的規(guī)則。

1.無需指定目標地址
[root@jxl-1 ~]# iptables -t filter -I INPUT -p icmp -m iprange --src-range 192.168.20.10-192.168.20.19 -j DROP
2.也可以指定目標地址,效果都一樣
[root@jxl-1 ~]# iptables -t filter -I INPUT -p icmp -m iprange --src-range 192.168.20.10-192.168.20.19 --dst-range 192.168.20.20 -j DROP

2)查看添加的規(guī)則

禁止192.168.20.10-192.168.20.19的源地址請求的ICMP協(xié)議數據報文進入本機。

[root@jxl-1 ~]# iptables -L -n -v --line-number
Chain INPUT (policy ACCEPT 2033 packets, 2002K bytes)
num   pkts bytes target     prot opt in     out     source               destination         
1        0     0 DROP       icmp --  *      *       0.0.0.0/0            0.0.0.0/0            source IP range 192.168.20.10-192.168.20.19
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination         
Chain OUTPUT (policy ACCEPT 2072 packets, 3079K bytes)
num   pkts bytes target     prot opt in     out     source               destination         

3)測試效果

登陸192.168.20.10這個服務器中ping192.168.20.20,發(fā)現ping不通,登陸192.168.20.21這個服務器,發(fā)現能ping通192.168.20.20。

以上就是Iptables防火墻iprange模塊擴展匹配規(guī)則詳解的詳細內容,更多關于Iptables防火墻iprange的資料請關注腳本之家其它相關文章!

相關文章

最新評論

麟游县| 桂东县| 岳普湖县| 石门县| 岢岚县| 雷山县| 轮台县| 江安县| 喀喇沁旗| 璧山县| 英德市| 屏东市| 分宜县| 瑞丽市| 佛教| 如东县| 长宁县| 东城区| 揭阳市| 龙里县| 布尔津县| 历史| 郯城县| 米林县| 顺平县| 漳平市| 兰考县| 长垣县| 皋兰县| 本溪| 浑源县| 盖州市| 兴化市| 来安县| 依兰县| 庆云县| 孟津县| 苍南县| 仙居县| 海城市| 太谷县|