iptables命令是內核包過濾與NAT管理工具,它能夠設置、維護及檢查linux內核中的ipv4包過濾規則以及進行管理網絡地址轉換(NAT)。
iptables命令的具體命令的語法格式為iptables[參數]。
參數:
-t<表> 指定需要操縱的表
-A 向規則鏈中追加條目
-D 從規則鏈中刪除條目
-I 向規則鏈中插入條目
-R 替換規則鏈中的相應條目
-L 顯示規則鏈中的已有條目
-F 清除規則鏈中的現有條目,但不改變規則鏈的默認目標策略
-Z 清空規則鏈中的數據包計數器以及字節計數器
-N 創建新用户自定義規則鏈
-P 定義規則鏈中的默認目標
-h 顯示幫助信息