Centos 6.10 Install ipset

本文介绍了在CentOS 6.10上安装ipset的步骤,包括使用`yum install`进行安装,创建不同类型的IP集合,如`hash:net`,设置集合的最大元素数,以及如何通过`ipset list`查询集合详情。此外,还展示了如何将IP块添加到集合中,利用iptables结合ipset创建防火墙规则阻止特定IP访问80端口,以及如何保存和恢复ipset配置文件。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

规则集类型

  hash:net        #创建网络规则集(可以是是网段 或者 IP)
  hash:net,port   #创建网络规则集,带端口,

基础用法

ipset create fw hash:net    #创建规则集
ipset add fw 10.0.0.0/24    #给新加的规则添加IP段
ipset del fw 10.68.22.1/24  #删除IP
ipset flush fw              #清空规则集black_list里的规则

#注意:centos6通过yum安装的ipset 版本是ipset 6.11 是没有 -f这个选项的,下面是centos6正确的使用方法
  ipset save fw > rule.txt
  ipset restore < rule.txt

ipset save fw -f rule.txt     #将规则导出为文件
ipset restore -f rule.txt     #将规则导入ipset
ipset destroy fw              #删除fw规则集
ipset destroy                 #清除所有ipset规则集
ipset list     (pset -L)      #查看ipset现有规则集

灵活用法


                
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

CIAS

你的鼓励就是我的鼓励

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值