题目
1、iptables有几个表以及几个链
2、iptables的几个表以及每个表对应链的作用,对应企业应用场景。
3、请写出查看iptables当前所有规则的命令
4、禁止来自192.168.100.20 ip地址访问80端口的请求
5、实现把访问192.168.100.20:80的请求转到192.168.100.30:80
6、写一个防火墙配置脚本,只允许远程主机访问本机的80端口
7、限制客户端对本机telnet服务并发连接数小于等于3
8、仅允许周2、4、6,9点到18点访问本机telnet
9、iptables只开启ssh、web、telnet访问
10、指定ip地址范围可以访问本机mysql
解题
1、iptables有几个表以及每个表有几个链?
5个表:filter,nat,mangle,raw,security(此表为后面增加的)
5个链:PREROUTING,INPUT,FORWARD,OUTPUT,POSTROUTING。
2、iptables的几个表以及每个表对应链的作用,对应企业中应用场景?
(1) Filter 是默认的主机防火墙,过滤流入流出主机的数据包。里边包含INPUT,OUTPUT,FOWARD三个链
INPUT 过滤进入主机的数据包
OUTPUT 处理从本机发出去的数据包
FOWARD 处理流经本主机的数据包,与NAT有关系