当前位置:网站首页>Iptables防火墙iprange模块扩展匹配规则
Iptables防火墙iprange模块扩展匹配规则
2022-08-08 14:54:00 【51CTO】
Iptables防火墙iprange模块扩展匹配规则
iprange模块可以同时设置多个IP或者设置IP的某一段连续的范围,通过iprange模块可以对多个来源地址同时设置策略。
iprange模块的参数:
--src-range
:指定源地址范围。--dst-range
:指定目标地址范围。! --src-range
:非指定的源地址。! --dst-range
:非指定的目标地址。
可以在参数前面加!号表示去反。
案例:源地址范围为192.168.20.10-192.168.20.19的IP地址都不允许ping192.168.20.20这个目标地址。
1)编写防火墙规则
在INPUT链的filter表中添加对应的规则。
2)查看添加的规则
禁止192.168.20.10-192.168.20.19的源地址请求的ICMP协议数据报文进入本机。
3)测试效果
登陆192.168.20.10这个服务器中ping192.168.20.20,发现ping不通,登陆192.168.20.21这个服务器,发现能ping通192.168.20.20。
边栏推荐
- 软考 --- 软件工程(6)软项目管理
- TCP补充
- 领域驱动设计系列贫血模型和充血模型
- Notes on the development of kindergarten enrollment registration system based on WeChat applet
- kali换源详细步骤
- 零基础入门华为云数据库RDS【华为云至简致远】
- 线程的状态简介说明
- Synergistic authors open source throttling, 2022 trend of technology foresight (asynchronous programming/container technology)
- 投资一个约20台桩的充电站需要多少钱?多久可以实现盈利?
- PHP —— CI 框架实现微信小程序支付
猜你喜欢
随机推荐
Create a 2D array
synchronized修饰类的注意事项
CS231n:6 训练神经网络(一)
【小码匠自习室】叛逆的小孩,打死也不改
从洞察到决策,一文解读标签画像体系建设方法论丨DTVision分析洞察篇
Introduction to Recurrent Neural Network (RNN)
Shell三剑客之sed命令详解
什么是低代码开发?大家都真的看好低代码开发吗?
看三年的CRUD程序员如何解决数据库死锁的
Synergistic authors open source throttling, 2022 trend of technology foresight (asynchronous programming/container technology)
MySQL清除表数据 id重置
MySQL中UNION和UNION ALL的区别
万字长文:常见的软件测试面试题(附答案)
【Kaggle实践记录】电商图片分类
依赖传递和依赖调解
JDBC工具类的封装及使用
1052. 爱生气的书店老板
logistic regression model - based on R
基于微信小程序的幼儿园招生报名系统开发笔记
【LeetCode】761. Special binary sequence