首页 > 资讯 > 数码知识内容详情

ebtables命令 - 网络数据包过滤的配置工具 2024-01-09 09:42:20 网络

ebtables和iptables类似,都是Linux系统下网络数据包过滤的配置工具。既然称之为配置工具,就是

ebtables和iptables类似,都是Linux系统下网络数据包过滤的配置工具。既然称之为配置工具,就是说过滤功能是由内核底层提供支持的,这两个工具只是负责制定过滤的rules.

语法格式:ebtables [参数]

常用参数:

-F 对所有的规则表的规则链清空

-L
指明规则表。可加参数,--Lc,--Ln

-p
指明使用的协议类型,ipv4,arp等可选(使用时必选)详情见/etc/ethertypes
--ip-proto IP包的类型,1为ICMP包,6为TCP包,17为UDP包,在/etc/protocols下有详细说明
-t table 一般为FORWARD链
--ip-src IP包的源地址

参考实例

设置转发表默认动作为接受:

[root@linuxcool ~]# ebtables -P FORWARD ACCEPT

查看现有防火墙规则:

[root@linuxcool ~]# ebtables -L

添加eth1入方向原端口为80的丢弃规则:

[root@linuxcool ~]# ebtables -A FORWARD -i eth1 -p ipv4 –p-proto tcp –p-sport 80 -j DROP

清空规则表:

[root@linuxcool ~]# ebtables -F

与该功能相关的Linux命令:

  • tgz命令 – 将文件压缩为.tgz格式文件
  • vncviewer命令 – 连接VNC服务器
  • unprotoize命令 – 删除函数原型
  • dd命令 – 拷贝及转换文件
  • createdb命令 – 创建PostgreSQL数据库
  • rpm2cpio命令 – 文件格式转换
  • vacuumdb命令 – 清理并优化PostgreSQL数据库
  • export命令 – 将变量提升成环境变量
  • setconsole命令 – 设置系统终端
  • ngrep命令 – 数据包匹配和显示工具

相关标签: 数码科技