arptables命令 – ARP包过滤管理工具

arptables命令用来设置、维护和检查Linux内核中的arp包过滤规则表。使用arptables命令可以定义多个不同的规则表,每个规则表包含多个内置的规则链或者用户自定义的规则链。

arptables命令工作在ARP协议层,要掌握此命令必须理解ARP的原理。

语法格式:  arptables [参数]

常用参数:

-A 向规则链中追加规则
-D 从指定的链中删除规则
-l 向规则链中插入一条新的规则
-R 替换指定规则
-P 设置规则链的默认策略
-F 刷新指定规则链,将其中的所有规则链删除,但是不改变规则链的默认策略
-Z 将规则链计数器清零
-L 显示规则链中的规则列表
-X 删除指定的空用户自定义规则链
-h 显示指令帮助信息
-j 指定满足规则的添加时的目标
-s 指定要匹配ARP包的源ip地址
-d 指定要匹配ARP包的目的IP地址

参考实例

添加新的规则:

[root@xtuos.com ~]# arptables -A IN -s 192.168.0.10 -j DROP

显示arp包过滤规则:

[root@xtuos.com ~]# arptables -L

指定源ip进行包过滤:

[root@xtuos.com ~]# arptables -s 192.168.20.20

原创文章,作者:云东方,如若转载,请注明出处:https://www.yundongfang.com/1614.html

(0)
上一篇 2021年3月19日 上午12:26
下一篇 2021年3月19日 上午12:33

相关推荐

  • esxcfg-addons命令 – 列出ESX主机所安装的Addons

    esxcfg命令集分为网络管理类、存储管理类、系统管理类等几种类型,esxcfg-addons列出ESX主机所安装的Addons信息,是一种用来操作虚机上的Vsphere的命令。 …

    Linux命令 2021年3月18日
  • ifstat命令 – 统计网络信息

    ifstat命令就像iostat/vmstat描述其它的系统状况一样,是一个统计网络接口活动状态的工具。ifstat工具系统中并不默认安装,需要自己下载源码包,重新编译安装,使用过…

    Linux命令 2021年3月19日
  • efax命令 – 收发传真

    efax命令用于收发传真;支持Class 1与Class 2的调制解调器来收发传真。 语法格式:efax [参数] 常用参数: -r   在接收传真时,将每页分别保存成文件 -v …

    Linux命令 2021年3月19日
  • Category: 6:网络通讯

    talk命令允许同一主机或不同主机上的两个用户进行交互式对话。talk命令在每个用户的显示器上打开发送窗口和接 […]

    Linux命令 2021年3月19日
  • ftp命令 – 文件传输协议客户端

    ftp命令是FTP文件传输协议的客户端工具,用于本地主机和远程文件服务器之间上传和下载文件。ftp命令使用FTP协议和远程文件服务器进行通信。 匿名FTP服务器在登录时使用“ano…

    Linux命令 2021年3月19日
  • aulast命令 – 打印上次登录用户列表

    aulast是一个程序,它打印出上次登录用户列表,类似于last和lastb命令。aulast 搜索审核日志或给定的审核日志文件,并显示根据审核日志中的时间范围登录(和注销)的所有…

    Linux命令 2021年3月18日
  • gluster命令 – Gluster控制台管理工具

    gluster是一个免费的开源软件可扩展网络文件系统,Gluster Console Manager是一个用于弹性卷管理的命令行实用程序。您可以在任何出口服务器上运行gluster…

    Linux命令 2021年3月18日
  • dumkeys命令 – 显示键盘映射表

    dumpkeys命令用于显示键盘映射表,输出的内容可以被loadkeys命令识别,改变映射关系.。loadkeys命令可以根据一个键盘定义表改变 linux 键盘驱动程序转译键盘输…

    Linux命令 2021年3月18日
  • lvs命令 – 报告有关逻辑卷的信息

    lvs命令的作用是可以报告有关逻辑卷的信息。 逻辑卷建立在卷组之上,它是从卷组中“切出”的一块空间。它是最终用户使用的逻辑设备。 逻辑卷相对于物理卷来说:可以将多个物理卷,合并为一…

    Linux命令 2021年3月19日
  • setsid命令 – 新会话中运行程序

    setsid命令子进程从父进程继承了:SessionID、进程组ID和打开的终端。子进程如果要脱离这些,代码中可通过调用setsid来实现。 命令行或脚本中可以通过使用命令sets…

    Linux命令 2021年3月18日