arptables命令 – ARP包过滤管理工具

arptables命令用来设置、维护和检查Linux内核中的arp包过滤规则表。使用arptables命令可以定义多个不同的规则表,每个规则表包含多个内置的规则链或者用户自定义的规则链。

arptables命令工作在ARP协议层,要掌握此命令必须理解ARP的原理。

语法格式:  arptables [参数]

常用参数:

-A 向规则链中追加规则
-D 从指定的链中删除规则
-l 向规则链中插入一条新的规则
-R 替换指定规则
-P 设置规则链的默认策略
-F 刷新指定规则链,将其中的所有规则链删除,但是不改变规则链的默认策略
-Z 将规则链计数器清零
-L 显示规则链中的规则列表
-X 删除指定的空用户自定义规则链
-h 显示指令帮助信息
-j 指定满足规则的添加时的目标
-s 指定要匹配ARP包的源ip地址
-d 指定要匹配ARP包的目的IP地址

参考实例

添加新的规则:

[root@xtuos.com ~]# arptables -A IN -s 192.168.0.10 -j DROP

显示arp包过滤规则:

[root@xtuos.com ~]# arptables -L

指定源ip进行包过滤:

[root@xtuos.com ~]# arptables -s 192.168.20.20

原创文章,作者:云东方,如若转载,请注明出处:https://www.yundongfang.com/1614.html

(0)
上一篇 2021年3月19日 上午12:26
下一篇 2021年3月19日 上午12:33

相关推荐

  • mii-tool命令 – 网络设备协商工具

    mii-tool命令是用于查看、管理介质的网络接口的状态,有时网卡需要配置协商方式,比如10/100/1000M的网卡半双工、全双工、自动协商的配置。 但大多数的网络设备是不用我们…

    Linux命令 2021年3月19日
  • fio命令 – 对磁盘进行压力测试和验证

    fio是测试IOPS的非常好的工具,用来对磁盘进行压力测试和验证。磁盘IO是检查磁盘性能的重要指标,可以按照负载情况分成照顺序读写,随机读写两大类。FIO是一个可以产生很多线程或进…

    Linux命令 2021年3月19日
  • dip命令 – 用于IP拨号连接

    dip命令是一种linux网络通讯命令,可以用于IP拨号连接。dip命令可以控制调制解调器,以拨号IP的方式建立对外的双向连接。 语法格式: dip [参数] 常用参数: -a 询…

    Linux命令 2021年3月19日
  • lpinfo命令 – 显示可用的设备或驱动程序

    lpinfo命令可列出可用的打印设备和驱动。 其中需要注意的是,该命令参数很多,但是主要是-v和-m两个参数的使用。这两个参数的使用频率会远远高于其他参数,并且这两个参数也能解决大…

    Linux命令 2021年3月18日
  • mpartition命令 – 建立或删除MS-DOS的分区

    在讲述该命令之前,首先需要明白目录和分区的概念和区别: Linux的分区是物理上的概念,从物理上将存储空间分开;Linux的目录是逻辑上的概念,Linux的目录树实际上是一个分区之…

    Linux命令 2021年3月19日
  • redis-server命令 – redis服务端程序启动

    Redis是一个开放源码(BSD授权)的内存数据结构存储,用作数据库、缓存和消息中介。redis-server命令是一个启动Redis服务器的命令行。redis-sentinel命…

    Linux命令 2021年3月18日
  • mesg命令 – 设置终端机的写入权限

    mesg命令用于设置当前终端的写入权限,即是否让其他用户向本终端发信息。将mesg设置y时,其他用户可利用write命令将信息直接显示在您的屏幕上。 语法格式: mesg [参数]…

    Linux命令 2021年3月19日
  • rexec命令 – 远程执行指令客户端

    rexec命令是远程执行命令服务器的客户端工具,向远程rexec服务器发出执行命令的请求。 rexec命令以客户机/服务器的模式运行。运行rexec命令时首先要启动远程主机上的re…

    Linux命令 2021年3月19日
  • newgrp命令 – 登入另一个群组

    newgrp命令类的英文全称为“new group”,该命令类似login指令,当它是以相同的帐号,另一个群组名称,再次登入系统。欲使用newgrp指令切换群组,您必须是该群组的用…

    Linux命令 2021年3月19日
  • zipinfo命令 – 查看压缩文件信息

    zipinfo命令的全称为“zip information”,该命令用于列出压缩文件信息。执行zipinfo指令可得知zip压缩文件的详细信息。 语法格式:zipinfo [参数]…

    Linux命令 2021年3月18日