首页 > 试题广场 >

当前主机上iptables配置如下(无其他iptables配

[不定项选择题]
当前主机上iptables配置如下(无其他iptables配置):
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         
1    ACCEPT     all  --  10.10.10.0/24      0.0.0.0/0           
2    ACCEPT     all  --  10.10.11.0/24      0.0.0.0/0             
13   DROP       all  --  10.10.0.0/16      0.0.0.0/0        
13   DROP       all  --  10.20.0.0/16      0.0.0.0/0  
2    ACCEPT     all  --  10.20.12.0/24      0.0.0.0/0  
如下描述正确的是        ()
  • 10.10.10.1可以访问该主机
  • 10.20.12.1可以访问该主机
  • 若要允许10.20.13.1可以访问该主机,则需要运行如下命令
    iptables -I INPUT -s 10.20.13.1 -j ACCEPT
  • 若要允许10.20.13.1可以访问该主机,则需要运行如下命令
    iptables -A INPUT -d 10.20.13.1 -j ACCEPT
- I 是在drop之前插入
- A 是在drop之后追加
放行规则 需在 禁行规则 前方能生效。
B)ACCEPT     all  --  10.20.12.0/24 0.0.0.0/0 不生效
D)iptables -A INPUT -d 10.20.13.1 -j ACCEPT 也不生效

编辑于 2020-04-10 21:25:37 回复(0)
  • -A

    iptables -A chain firewall-rule
    将规则添加到链的末尾。

    指定规则应该添加到的 chain 的名称。例如,使用 INPUT 将会把规则添加到默认的 INPUT(入站)链的末尾,而使用 OUTPUT 则会将规则添加到出站链的末尾。

    -A” 的意思是附加(append),并不是添加(Add)的意思。它是将规则添加到已有的防火墙链(chain)的末尾的操作指令。

  • -I 

    iptables -I chain [rulenum] firewall-rule

    在链中插入一条规则。

    将 firewall-rule 添加为 chain 中的第 rulenum 条规则,原先的第 rulenum 条及以后各条的需要顺次 +1。如上面一样,1 表示该 chain 中第一条。默认为 1,即,如果没有指定 rulenum 则将该 chain 中第一条规则替换掉。
  • iptables 的规则是先接受后拒绝,即前面的规则先生效。
发表于 2019-06-29 21:23:08 回复(0)
B为啥错呢?
发表于 2019-12-18 16:32:21 回复(4)
“A” -附加append; "I"-插入insert
发表于 2021-08-09 17:47:47 回复(1)
放行要在禁用前生效,所以10.20.12.0没法通过,因为前面10.20.0.0全部禁用。同时A附加,I插入,如果附加,一样没法访问,只能插入。
发表于 2021-12-28 16:00:16 回复(0)
-A iptables -A chain firewall-rule 将规则添加到链的末尾。 指定规则应该添加到的 chain 的名称。例如,使用 INPUT 将会把规则添加到默认的 INPUT(入站)链的末尾,而使用 OUTPUT 则会将规则添加到出站链的末尾。 -A” 的意思是附加(append),并不是添加(Add)的意思。它是将规则添加到已有的***链(chain)的末尾的操作指令。 -I  iptables -I chain [rulenum] firewall-rule 在链中插入一条规则。 将 firewall-rule 添加为 chain 中的第 rulenum 条规则,原先的第 rulenum 条及以后各条的需要顺次 +1。如上面一样,1 表示该 chain 中第一条。默认为 1,即,如果没有指定 rulenum 则将该 chain 中第一条规则替换掉。 iptables 的规则是先接受后拒绝,即前面的规则先生效。
发表于 2022-11-13 02:18:55 回复(0)
不是应该用-s吗?
发表于 2020-10-15 16:28:17 回复(0)
<p>B不对是因为,匹配顺序,上面的/16网断拒绝了大网段,所以后续的明细网断不会匹配</p>
发表于 2020-09-14 12:41:28 回复(0)
B为啥错呢?
发表于 2020-03-05 17:52:20 回复(1)

第一条记录:所有端口接受来自10.10.10.0/24,目的地址不限的帧

第三条记录:丢弃所有来自10.10.0.0/16的数据帧

发表于 2019-03-14 16:58:07 回复(0)