宿主机iptables策略实施
#基础策略
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT && \
iptables -A INPUT -p icmp -j ACCEPT && \
iptables -A INPUT -p udp -j ACCEPT && \
iptables -A INPUT -i lo -j ACCEPT
#允许某个IP地址访问
iptables -A INPUT -s IP地址 -j ACCEPT
#允许某个端口访问
iptables -A INPUT -p tcp --dport 端口号 -j ACCEPT
#允许某个网段访问
iptables -A INPUT -s 网段地址/掩码 -j ACCEPT
#允许某个协议访问
iptables -A INPUT -p 协议名称 -j ACCEPT
#禁止某个IP地址访问
iptables -A INPUT -s IP地址 -j DROP
#禁止某个端口访问
iptables -A INPUT -p tcp --dport 端口号 -j DROP
#禁止某个网段访问
iptables -A INPUT -s 网段地址/掩码 -j DROP
#IP白名单及端口访问策略
iptables -A INPUT -s 网段地址/掩码 -p tcp --dport 端口号 -j ACCEPT
#默认拒绝所有策略
iptables -A INPUT -j RE