ebtables使用
Targets:
(1)ACCEPT : 让帧通过
(2)DROP: 丢弃帧。
(3)CONTINUE:让帧继续走下面的规则(rule)
(4)RETURN: 停止当前链的过滤规则,进而去走前面链的下一条规则
注意:在BROUTING链中ACCEPT和DROP有不同的含义:
TABLES:
内置三个表(tables):
(1)filter : 默认使用此表,并且无需使用 -t 或 -table参数
(2)nat
(3)broute
filter内置三个链(chain),分别为 INPUT 、OUTPUT、 FORWARD.
(1)INPUT: 帧的目的地址为设备
(2)OUTPUT: 从设备为源地址的帧
(3)FORWARD: 由设备进行转发的帧
nat:用来更改mac地址,包含三个内置链,分别为 PREROUTING 、OUTPUT、 POSTROUTING
(1)PREROUTING: for altering frames as soon as they come in
(2)OUTPUT: for altering locally generated or (b)routed frames before they are bridged
(3)POSTROUTING: for altering frames as they are about to go out
broute:is used to make a brouter, 只有一个内置链(chain) BROUTING
(1)BROUTING: 此处的target (DROP /ACCEPT)有不同的含义。
DROP actually means the frame has to be routed, while ACCEPT means the frame has to be bridged.
参数简介:
(1) -A
在选定的链后面加一条规则
eg: ebtables -A INPUT (在filter表中添加INPUT链)
(2)-D
从选定的链中删除一条或多条规则。
eg: ebtables -D INPUT 1:2 (将filter表中INPUT链的第1到第2条规则删除掉)
ebtables -D OUTPUT 1
(3)-I
从选定的链中插入规则,默认插入到头部。如果指定
eg: ebtables -I INPUT 1 -p ipv4 --ip-src 192.168.1.1 -j DROP
(4)-P, --policy
指定策略,可以为ACCEPT、DROP或 RETURN
(5)-F, --flush
删掉所有的链
eg: ebtables -F
(6)-Z, --zero
设置选定的链的计数为0
(7)-L, --list
列出所有的规则
eg: ebtables -L
-Ln 列出所有规则,并且前面有规则的编码
-Lc 列出所有规则,并且有匹配的统计。其中pcnt为帧数统计,bcnt为字节统计
(8)-N, --new-chain
创建新的链路,默认的位ACCEPT,可以通过命令-P来进行更改。
(9)
ebtables使用的更多相关文章
- ebtables hook
1 概述 netfliter框架不仅仅在ipv4中有应用,bridge,ipv4,ipv6,decnet 这四种协议中都有应用,其中ipv4中又分开了arp和ip的两种 其实netfliter是个大的 ...
- ebtables使用的协议
ebtables的参数中: -p:指明使用的协议类型,ipv4,arp等可选(使用时必选)详情见/etc/ethertypes --ip-proto:IP包的类型,1为ICMP包,6为TCP包,17为 ...
- ebtables
ebtables是以太网桥防火墙,以太网工作在数据链路层,ebtables过滤数据链路层包.2.6内核内置了ebtables,要使用它必须先按装她的用户空间工具(ebtables-V2.0.6),安装 ...
- ebtables和iptables与linux bridge的交互
本文为翻译文,不一定是逐字逐句的翻译,而且中间会加上自己的一点见解,如有理解错误的地方,还请大家指出,我定虚心学习.原文见链接 其中斜体字是自己的理解,建议和ebtables手册和iptables手册 ...
- iptables,lokkit,ebtables,arptables---logrotate
iptables,lokkit,ebtables,arptables logrotate 这五个位置也被称为五个钩子函数(hook functions),也叫五个规则链. 1.PREROUTING ...
- 浅析ebtables的概念和一些基本应用
一.ebtables 是什么? ebtables和iptables类似,都是Linux系统下网络数据包过滤的配置工具. 为什么叫配置工具呢? 是因为他们只制定规则,具体的实施者是内核!也就是说 ...
- 完整部署CentOS7.2+OpenStack+kvm 云平台环境(1)--基础环境搭建
公司在IDC机房有两台很高配置的服务器,计划在上面部署openstack云平台虚拟化环境,用于承载后期开发测试和其他的一些对内业务.以下对openstack的部署过程及其使用做一详细介绍,仅仅依据本人 ...
- Neutron 理解 (6): Neutron 是怎么实现虚拟三层网络的 [How Neutron implements virtual L3 network]
学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...
- Neutron 理解 (8): Neutron 是如何实现虚机防火墙的 [How Neutron Implements Security Group]
学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...
随机推荐
- noip 2016 提高组总结(不是题解)
小弱鸡杨树辰是第一次参加像noip这样的高大上的比赛,于是他非常,非常,非常激动. 当他第二天考完试后,他正在yy自己的分数:day1T1应该是a掉了,T2写了个30分的暴力,T3也是个40分的暴力, ...
- php 常量定义
php常量定义及取值 常量在定义时赋值: 不能变 :不能销毁: 具有超全局作用于:常量只能储存标量数据(字符 整型 浮点 ): <?php define("hello", ...
- C# IDisposable的理解
C#里可以嵌入非托管代码,这就涉及到了这些代码资源的释放.以前总是看到别人的代码里那么写,也没有好好想想为什么,今天看了书,总结一下. 资源释放分为两种: 托管的 非托管的 两者的释放方式不一致: 没 ...
- Js的Url中传递中文参数乱码的解决
一:Js的Url中传递中文参数乱码问题,重点:encodeURI编码,decodeURI解码: 1.传参页面Javascript代码: 2. 接收参数页面:test02.html 二:如何获取Url& ...
- Java多线程的信号量
Java的信号量主要的作用是控制线程对资源的访问例如我一个线程池里面有100个线程等待执行,但是我允许最多同时运行5个线程,这5个线程只有其中一个线程执行完毕后,在线程池中等待的线程才能进入开始执行, ...
- ELK 日志系统搭建配置
logstash是一个数据分析软件,主要目的是分析log日志.整一套软件可以当作一个MVC模型,logstash是controller层,Elasticsearch是一个model层,kibana是v ...
- Shell学习笔记 ——第二天
1.显示日期 date | cal cal 2010 cal 2 2010 2.改变文件拥有者 chown 3.改变文件权限 chmod 4.显示当前目录 pwd 5.查看文件尾部内容,并 ...
- drupal 连表查询+分页
$query = db_select('Table','t'); $query->join('Table_A','a','on条件); $query->join('Table_B','b' ...
- aop代理方式引起的spring注入bean(实现类)与获取bean(实现类)出错
描述: 现象一 :A 为 接口,AImpl 为 A 的实现类,且 AImpl 受 aop 扫描,且 aop 无特殊配置 此时若:Spring 中 注入 AImpl 类型的bean,获取一样 ...
- react学习笔记-01
1. HTML模板 Jsx是react的语法糖,最终会被编译成js语法.因此需要第三方库browser将jsx转换成js. 由于react 0.14版本之后,将react和react-dom拆分,所以 ...