arptables命令 – ARP包过滤管理工具

arptables命令用来设置、维护和检查Linux内核中的arp包过滤规则表。使用arptables命令可以定义多个不同的规则表,每个规则表包含多个内置的规则链或者用户自定义的规则链。

arptables命令工作在ARP协议层,要掌握此命令必须理解ARP的原理。

语法格式:  arptables [参数]

常用参数:

-A 向规则链中追加规则
-D 从指定的链中删除规则
-l 向规则链中插入一条新的规则
-R 替换指定规则
-P 设置规则链的默认策略
-F 刷新指定规则链,将其中的所有规则链删除,但是不改变规则链的默认策略
-Z 将规则链计数器清零
-L 显示规则链中的规则列表
-X 删除指定的空用户自定义规则链
-h 显示指令帮助信息
-j 指定满足规则的添加时的目标
-s 指定要匹配ARP包的源ip地址
-d 指定要匹配ARP包的目的IP地址

参考实例

添加新的规则:

[root@xtuos.com ~]# arptables -A IN -s 192.168.0.10 -j DROP

显示arp包过滤规则:

[root@xtuos.com ~]# arptables -L

指定源ip进行包过滤:

[root@xtuos.com ~]# arptables -s 192.168.20.20

原创文章,作者:云东方,如若转载,请注明出处:https://www.yundongfang.com/1614.html

(0)
上一篇 2021年3月19日 上午12:26
下一篇 2021年3月19日 上午12:33

相关推荐

  • unzip命令 – 解压缩zip文件

    unzip命令是用于.zip格式文件的解压缩工具 ,unzip命令将列出、测试或从zip格式存档中提取文件,这些文件通常位于MS-DOS系统上。 默认行为(就是没有选项)是从指定的…

    Linux命令 2021年3月18日
  • Category: 4:磁盘管理

    fio是测试IOPS的非常好的工具,用来对磁盘进行压力测试和验证。磁盘IO是检查磁盘性能的重要指标,可以按照负 […]

    Linux命令 2021年3月19日
  • metareplace命令 – 启用或替换子镜像或RAID5元设备的组件

    metareplace命令用于启用或子镜像或RAID5元设备内更换组件(片)。 语法格式:metareplace[参数] 常用参数: –e 将组件的状态转换为可用状态,然后重新同步…

    Linux命令 2021年3月19日
  • symlinks命令 – 维护符号连接的工具程序

    symlinks命令可以检查目录中的符号连接,并显示符号连接类型。 语法格式:symlinks [参数] [目录] 常用参数: -c 将使用绝对路径的符号连接转换为相对路径 -d …

    Linux命令 2021年3月19日
  • metamail命令 – 处理非文字E-mail的程序

    metamail命令负责处理非文字E-mail的程序。该命令可以通过参数设置邮件内容类型,寄信人地址,邮件管理程序名称,邮件主题,文件名等信息。 语法格式:metamail [参数…

    Linux命令 2021年3月18日
  • dirs命令 – 显示Shell目录堆栈中的记录

    dirs命令用于显示Shell目录中的堆栈记录。不加选项时显示当前的Shell命令堆栈中的所有目录,显示时左边为最新加入的目录。 语法格式:dirs [参数] 常用参数: -c 删…

    Linux命令 2021年3月18日
  • archive命令 – 新闻组文件备存程序

    archive会读取新闻组的文件,然后加以备存。archive备存时,会保存[源文件]中文件的目录阶层。 语法格式:archive [参数] 常用参数: -a 指定备存的目录 -f…

    Linux命令 2021年3月18日
  • write命令 – 发送信息

    write命令用于向指定登录用户终端上发送信息。通过write命令可传递信息给另一位登入系统的用户,当输入完毕后,键入EOF表示信息结束,write命令就会将信息传给对方。如果接收…

    Linux命令 2021年3月18日
  • ncftp命令 – 传输文件

    ncftp命令是文字模式FTP程序中的佼佼者,它具备多样特色, 包括显示传输速率,下载进度,自动续传,标住书签,可通过防火墙和代理服务器等。 当不指定用户名时,ncftp 命令会自…

    Linux命令 2021年3月19日
  • mkswap命令 – 建立和设置SWAP交换分区

    mkswap命令用于在一个文件或者设备上建立交换分区。在建立完之后要使用sawpon命令开始使用这个交换区。最后一个选择性参数指定了交换区的大小,但是这个参数是为了向后兼容设置的,…

    Linux命令 2021年3月19日