第十一課 防火牆 iptables

2021-10-03 21:10:45 字數 562 閱讀 8097

tcp 和 udp 的區別

tcp 是面向連線的,udp 是面向無連線的

udp程式結構較簡單

tcp 是面向位元組流的,udp 是基於資料報的

tcp 保證資料正確性,udp 可能丟包

tcp 保證資料順序,udp 不保證

udp類似大喇叭 tcp類似**。

**還顯示回環位址loopback

lo 回環介面

能ping通證明網絡卡沒有問題,ping不通證明系統ip協議什麼有問題。

**iptables

****rhel中有bug 不再使用

預設策略為允許時,就要設定拒絕規則。沒有被允許的,但是也沒有拒絕的,可以進。

**input 流入

output 流出資料報

forward 處理**的資料報

postrouting 樓有選擇後處理資料報

reject 拒絕 傳送方看到 埠不可達

drop拒絕 傳送方相應超時

iptables 防火牆使用

刪除原有規則 1.iptables f 2.iptables x 3.iptables t nat f 4.iptables t nat x 5.iptables p input drop 阻止所有網路入包 6.iptables a input i eth0 j accept 接受所有網路 7.ip...

Linux第十一課

apache 一 虛擬主機 apache可基於ip位址 主機網域名稱 埠號實現提供多個 同時為外部提供訪問服務的技術。使用網域名稱,要在 etc hosts檔案中做本地強制解析 基於埠號,要注意新增用於監聽埠的引數 二 訪問控制 基於源主機名 源ip位址 或源主機上的瀏覽器特徵等資訊對 上的資源繼續...

iptables防火牆指令碼

root hkweb root cat etc bin bash echo 1 proc sys ipv4 ip forward i iface eth0 i ip 202.96.155.37 lan iface eth1 lan ip 10.0.0.252 lan ip range 10.0.0....