实验四
实验报告
实验名称 |
IPTABLES基本操作实验 |
||||
实验地点 |
S408 |
实验日期 |
2023.3.9 |
成绩 |
|
实验目的 |
|
||||
实验原理 |
1.Iptables 2.Iptables的优点 3.链表结构 五个链:这五个规则链也被称为五个钩子函数(hook functions),五个位置。 |
||||
实验设备\软件\平台等 |
Linux 红亚平台 |
||||
实 验 内 容 与 实 验 记 录(拓扑图\配置图\流程图\线路图\效果图\代码(段)\运行结果\实验步骤等) |
|||||
1:查看IPTABLES的版本号 2:查看安装路径 3:查看帮助文件 4:查看filter表的规则 5:查看NAT表的规则 6:查看mangle表的规则 7:查看raw表中的规则 8:查看iptables的四张表 9:查看NAT表prerouting链中的规则 10: 11:查看有哪些共同traget(目标) 12:删除每个非内建的链 13:清空链中的rule |
实验结果分析及结论 |
规则的顺序非常重要。 如果报文已经被前面的规则匹配到,IPTABLES则会对报文执行对应的动作,通常是ACCEPT或者REJECT,报文被放行或拒绝以后,即使后面的规则也能匹配到刚才放行或拒绝的报文,也没有机会再对报文执行相应的动作了(前面规则的动作为LOG时除外),所以,针对相同服务的规则,更严格的规则应该放在前面。 2、当规则中有多个匹配条件时,条件之间默认存在”与”的关系。 如果一条规则中包含了多个匹配条件,那么报文必须同时满足这个规则中的所有匹配条件,报文才能被这条规则匹配到。 |