青鱼292 2023-10-31 15:23 采纳率: 89.3%
浏览 0
已结题

请浅析iptables网络隔离原理

请浅析iptables网络隔离原理,包括iptables简介和链路规则

  • 写回答

1条回答 默认 最新

  • 谐云 谐云官方账号 2023-10-31 15:31
    关注

    img

    网络协议栈:
    Link Layer 数据链路层的数据流向,根据mac寻址找到对应的网卡后向上进入网络层

    Network Layer 网络层的数据流向,与数据链路层不同的是使用ip路由寻址的方式寻找网卡。iptables/ipvs将会在这层生效

    Protocol Layer 传输层的数据流向,根据传输的协议寻找对应的应用

    Application Layer 应用层,拆除所有包结构后处理真实数据的地方

    iptables四表五链

    img

    Raw表——连接追踪机制表
    Mangle表——拆解报文,做出修改,并重新封装 的功能
    Nat表——地址转换
    filter表——过滤数据包
    PREROUTING链——路由选择前的规则
    FORWARD链——转发数据包策略
    INPUT链——入栈数据包策略
    OUTPUT链——出栈数据包策略
    POSTROUTING链——路由选择后规则

    链路规则
    处理动作:

    ACCEPT:允许数据包通过。
    DROP:直接丢弃数据包,不给任何回应信息,这时候客户端过了超时时间才会有反应。
    REJECT:拒绝数据包通过,必要时会给数据发送端一个响应的信息,客户端刚请求就会收到拒绝的信息。
    ChainName:别的链路名称,在iptables中通过链路的调用构建庞大的链路体系。
    RETURN:返回调用者链路

    本回答被题主选为最佳回答 , 对您是否有帮助呢?
    评论

报告相同问题?

问题事件

  • 系统已结题 11月8日
  • 已采纳回答 10月31日
  • 创建了问题 10月31日

悬赏问题

  • ¥15 如何在vue.config.js中读取到public文件夹下window.APP_CONFIG.API_BASE_URL的值
  • ¥50 浦育平台scratch图形化编程
  • ¥20 求这个的原理图 只要原理图
  • ¥15 vue2项目中,如何配置环境,可以在打完包之后修改请求的服务器地址
  • ¥20 微信的店铺小程序如何修改背景图
  • ¥15 UE5.1局部变量对蓝图不可见
  • ¥15 一共有五道问题关于整数幂的运算还有房间号码 还有网络密码的解答?(语言-python)
  • ¥20 sentry如何捕获上传Android ndk 崩溃
  • ¥15 在做logistic回归模型限制性立方条图时候,不能出完整图的困难
  • ¥15 G0系列单片机HAL库中景园gc9307液晶驱动芯片无法使用硬件SPI+DMA驱动,如何解决?