亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > Linux服務器 > 正文

linux中ipset命令的使用方法詳解

2024-09-05 23:04:19
字體:
來源:轉載
供稿:網友

ipset介紹

iptables是在linux內核里配置防火墻規則的用戶空間工具,它實際上是netfilter框架的一部分.可能因為iptables是netfilter框架里最常見的部分,所以這個框架通常被稱為iptables,iptables是linux從2.4版本引入的防火墻解決方案.

ipset是iptables的擴展,它允許你創建 匹配整個地址sets(地址集合) 的規則。而不像普通的iptables鏈是線性的存儲和過濾,ip集合存儲在帶索引的數據結構中,這種結構即時集合比較大也可以進行高效的查找.

除了一些常用的情況,比如阻止一些危險主機訪問本機,從而減少系統資源占用或網絡擁塞,IPsets也具備一些新防火墻設計方法,并簡化了配置.

官網:http://ipset.netfilter.org/

安裝

rpm -ivh libmnl-devel-1.0.2-3.el6.x86_64.rpm libmnl-1.0.2-3.el6.x86_64.rpmtar xvf ipset-6.24.tar.bz2cd ipset-6.24./configuremakemake install

#注意:

如果在centos6.6或其他情況下安裝時候,configure報錯如下

configure: error: Invalid kernel source directory /lib/modules/2.6.32-358.el6.x86_64/source

解決:需要安裝內核源碼包kernel-devel-2.6.32-358.el6.x86_64.rpm

創建ipset

ipset -n或者ipset create:

 n, create SETNAME TYPENAME [ CREATE-OPTIONS ]

SETNAME是創建的ipset的名稱,TYPENAME是ipset的類型:

 TYPENAME := method:datatype[,datatype[,datatype]]

method指定ipset中的entry存放的方式,隨后的datatype約定了每個entry的格式。

可以使用的method:

bitmap, hash, list

可以使用的datatype:

ip, net, mac, port, iface

添加記錄

ipset add用于在ipset中添加記錄:

add SETNAME ADD-ENTRY [ ADD-OPTIONS ]

向ipset中添加entry的時候,加入的entry的格式必須與創建ipset是指定的格式匹配。

$ipset creat foo hash:ip,port,ip$ipset add foo ipaddr,portnum,ipaddr$ipset list fooName: fooType: hash:ip,port,ipRevision: 2Header: family inet hashsize 1024 maxelem 65536Size in memory: 16584References: 0Members:192.168.1.2,tcp:80,192.168.1.3

刪除記錄

ipset del用于從ipset中刪除記錄:

del SETNAME DEL-ENTRY [ DEL-OPTIONS ]

查詢記錄

ipset test可以檢查目標entry是否在ipset中:

test SETNAME TEST-ENTRY [ TEST-OPTIONS ]

ipset list可以查看ipset的所有內容:

list [ SETNAME ] [ OPTIONS ]

導出導入

ipset save可以導出所有的ipset:

save [ SETNAME ]

ipset restore則用于將導出的內容導入。

其它

flush [ SETNAME ]  Flush all entries from the specified set or flush all sets if none is given.e, rename SETNAME-FROM SETNAME-TO  Rename a set. Set identified by SETNAME-TO must not exist.w, swap SETNAME-FROM SETNAME-TO  Swap the content of two sets, or in another words, exchange the name of two sets. The referred sets must exist and identical type of sets can be swapped only.help [ TYPENAME ]  Print help and set type specific help if TYPENAME is specified.version  Print program version.-  If a dash is specified as command, then ipset enters a simple interactive mode and the commands are read from the standard input. The interactive mode can be finished by entering the  pseudo-command quit.

在iptables中使用ipset

在iptables中可以使用-m set啟用ipset模塊,例如。

-A POSTROUTING -m set --match-set felix-masq-ipam-pools src -m set ! --match-set felix-all-ipam-pools dst -j MASQUERADE

iptables的set模塊:

setThis module matches IP sets which can be defined by ipset(8).[!] --match-set setname flag[,flag]...  where flags are the comma separated list of src and/or dst specifications and there can be no more than six of them. Hence the command  iptables -A FORWARD -m set --match-set test src,dst...

在TARGET中也可以操作ipset:

SETThis module adds and/or deletes entries from IP sets which can be defined by ipset(8).--add-set setname flag[,flag...]  add the address(es)/port(s) of the packet to the set--del-set setname flag[,flag...]  delete the address(es)/port(s) of the packet from the set  where flag(s) are src and/or dst specifications and there can be no more than six of them....

man iptables-extensions中可以找到set moduleSET TARGET的所有選項。

總結

以上就是這篇文章的全部內容了,希望本文的內容對大家的學習或者工作具有一定的參考學習價值,如果有疑問大家可以留言交流,謝謝大家對VEVB武林網的支持。

 

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
欧美日韩人人澡狠狠躁视频| 欧美日韩成人黄色| 日韩在线免费av| 国产成人精品免费久久久久| 成人欧美一区二区三区在线| 日本不卡高字幕在线2019| 自拍偷拍亚洲区| 亚洲精品视频在线播放| 国产精品自拍偷拍视频| 国产精品免费久久久久久| 成人亚洲综合色就1024| 国产精品久久久亚洲| 国产中文字幕91| 欧美视频在线观看免费网址| 国产91精品久久久久久久| 国产精品成熟老女人| 激情久久av一区av二区av三区| 韩剧1988免费观看全集| 91精品啪在线观看麻豆免费| 欧美丝袜一区二区| 日韩精品在线观看一区| 欧美视频在线视频| 亚洲**2019国产| 亚洲国产一区二区三区在线观看| 欧美中文字幕视频在线观看| 尤物九九久久国产精品的分类| 日本人成精品视频在线| 亚洲精品视频免费| 日韩在线观看网址| 国产精品久久久久久久久久免费| 亚洲tv在线观看| 国产视频欧美视频| 亚洲va男人天堂| 精品国产一区二区三区久久久狼| 国产精品久久久精品| 中文字幕av日韩| 国产精品视频区1| 国产精品91久久久| 欧美激情在线有限公司| 日韩国产在线播放| 国产精品高潮呻吟视频| 亚洲欧美日韩一区二区三区在线| 国产a∨精品一区二区三区不卡| 国产91对白在线播放| 日韩精品久久久久| 日韩视频―中文字幕| 亚洲男人天堂视频| 欧美精品久久久久久久久久| 日韩精品中文在线观看| 国产91精品黑色丝袜高跟鞋| 亚洲成人性视频| 亚洲精品久久7777777| 久久精品国产99国产精品澳门| 国产成人中文字幕| 欧美电影在线免费观看网站| 国产精品老女人精品视频| 狠狠躁天天躁日日躁欧美| 国产+成+人+亚洲欧洲| 激情成人中文字幕| 精品国内亚洲在观看18黄| 成人写真视频福利网| 欧美高跟鞋交xxxxxhd| 亚洲人成在线一二| 国模gogo一区二区大胆私拍| 国产成人午夜视频网址| 1769国产精品| 日韩av男人的天堂| 国产精品免费久久久| 国产日韩欧美在线播放| 中文字幕国内精品| 性金发美女69hd大尺寸| 亚洲伊人成综合成人网| 5566日本婷婷色中文字幕97| 亚洲国产精品女人久久久| 亚洲精品久久久久中文字幕欢迎你| 精品亚洲va在线va天堂资源站| 成人a级免费视频| 日韩在线视频国产| 亚洲精品成人久久| 国产精品高潮呻吟视频| 在线视频日本亚洲性| 欧美俄罗斯性视频| 亚洲有声小说3d| 97国产精品视频| 性夜试看影院91社区| 日本成人免费在线| 欧美精品精品精品精品免费| 成人国产精品久久久久久亚洲| 日韩欧美一区二区三区久久| 亚洲自拍小视频免费观看| 92裸体在线视频网站| 国产91精品久久久久久| 亚洲天堂av图片| 色婷婷av一区二区三区久久| 91在线观看欧美日韩| 26uuu亚洲国产精品| 欧美成人亚洲成人| 国产一区二区美女视频| 琪琪第一精品导航| 日韩av一卡二卡| 美女啪啪无遮挡免费久久网站| 国产成人福利网站| 欧美激情aaaa| 国产精品白丝av嫩草影院| 国产精品一区二区久久精品| 国产精自产拍久久久久久蜜| 26uuu久久噜噜噜噜| 日韩电影在线观看免费| 欧美日韩成人黄色| 亚洲a级在线播放观看| 亚洲人精选亚洲人成在线| 精品国产视频在线| 欧美日韩国产综合新一区| 中文字幕精品网| 国产极品精品在线观看| 欧美中文在线观看国产| 伊人男人综合视频网| 欧美性一区二区三区| 亚洲国产成人av在线| 日韩精品视频三区| 色999日韩欧美国产| 久久99久国产精品黄毛片入口| 亚洲精品久久久久中文字幕欢迎你| 欧美做爰性生交视频| 久久成年人视频| 91免费视频国产| 97人人爽人人喊人人模波多| 日韩免费在线免费观看| 亚洲人成亚洲人成在线观看| 欧美精品做受xxx性少妇| 日韩精品在线观| 欧美成人免费观看| 中文字幕日韩av综合精品| 午夜精品一区二区三区视频免费看| 亚洲欧美综合区自拍另类| 亚洲欧美在线一区| 97色在线视频| 精品香蕉一区二区三区| 韩国国内大量揄拍精品视频| 国产精品第10页| 亚洲第一福利在线观看| 久久久久久午夜| 国产丝袜一区二区| 亚洲视频日韩精品| 国产91精品青草社区| 亚洲老板91色精品久久| 2018中文字幕一区二区三区| 国产成人精品日本亚洲专区61| 亚洲国产成人精品女人久久久| 欧美xxxx14xxxxx性爽| 亚洲女人被黑人巨大进入| 亚洲r级在线观看| 国产精品成人av性教育| 欧美日韩在线免费| 国产亚洲精品久久久久久777| 亚洲最大在线视频| 国产精品三级久久久久久电影| 国产成人精品日本亚洲| 日韩视频在线免费| 亚洲欧美一区二区精品久久久| 亚洲欧美日韩天堂| 亚洲国产精品成人av| 成人淫片在线看| 欧美制服第一页|