rpm -q iptables
這里返回的結(jié)果類似于iptables-1.4.7-9.el6.i686。
service iptables status
或者
iptables -L --line-numbers
下一步,我們使用shift命令將第一個和第二個參數(shù)從參數(shù)列表中刪除,這樣原來的第三個 參數(shù)就成為參數(shù)列表$*的第一個參數(shù)。 deltet:刪除na1所表示的面. 35、*cfcloskeep:保留na1所表示的面. 關(guān)閉一個"命令"文件. keep2 :確定na2是否保留或者刪除控制項,參考keep1. 格式:*cfclos (參考命令匯總里的"vsbv") 36、*cfopen, fname, ext 24、asbv, na, nv, sepo, keepa, keepv 打開一個"命令"文件 面由體分割并生成新面. ext:如果fname為空,則其擴展名為"cmd" na, nv:分別為指定的面編號和體編號. 37、*cfwrite, command: 其余的變量參考前面翻譯的命令"asba". 把ansys命令寫到由*cfopen打開的文件中. 25、*ask, par, query, dval: command是將要寫的命令或字符串. 提示用戶輸入?yún)?shù)值 38、circle,pcent,rad,paxis,pzero,arc,nseg par 是數(shù)字字母名稱,用于存儲用戶輸入數(shù)據(jù)的標(biāo)量參數(shù)的名。該命令將會刪除編號為1的斷點,如果不帶編號參數(shù),將刪除所有的斷點。
# service iptables status
Table: filter
Chain INPUT (policy ACCEPT)
num target prot opt source destination
1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
3 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
4 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
5 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain FORWARD (policy ACCEPT)
num target prot opt source destination
1 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
num target prot opt source destination
這個iptables由表tables、鏈chains、規(guī)則rules組成,iptables在應(yīng)用層負責(zé)修改這個規(guī)則文件。@百曉生_1、查看iptables -nvl –line-number-l 查看當(dāng)前表的所有規(guī)則,默認查看的是filter表,如果要查看nat表,可以加上-t nat參數(shù)-n 不對ip地址進行反查,加上這個參數(shù)顯示速度會快很多-v 輸出詳細信息,包含通過該規(guī)則的數(shù)據(jù)包數(shù)量,總字節(jié)數(shù)及相應(yīng)的網(wǎng)絡(luò)接口–line-number 顯示規(guī)則的序列號,這個參數(shù)在刪除或修改規(guī)則時會用到2、添加添加規(guī)則有兩個參數(shù):-a和-i。iptables有不同的表(tables),每個tables有不同的鏈(chain),每條chain有一個或多個規(guī)則(rule)。