精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

關于Linux防火墻'iptables'的面試問答

系統 Linux 系統運維
Nishita Agarwal是Tecmint的用戶,她將分享關于她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題, 但她是iptables方面的專家,因此她想分享這些關于iptables的問題和相應的答案給那些以后可能會進行相關面試的人。

Nishita Agarwal是Tecmint的用戶,她將分享關于她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題, 但她是iptables方面的專家,因此她想分享這些關于iptables的問題和相應的答案給那些以后可能會進行相關面試的人。

Linux防火墻Iptables面試問題

所有的問題和相應的答案都基于Nishita Agarwal的記憶并經過了重寫。

“嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,并將供職于印度的Pune公司。”

下面是我在面試中被問到的問題的集合。我已經把我記憶中有關iptables的問題和它們的答案記錄了下來。希望這會對您未來的面試有所幫助。

1. 你聽說過Linux下面的iptables和Firewalld么?知不知道它們是什么,是用來干什么的?

答案:iptables和Firewalld我都知道,并且我已經使用iptables好一段時間了。iptables主要由C語言寫成,并且以GNU GPL許可證發布。它是從系統管理員的角度寫的,最新的穩定版是iptables 1.4.21。iptables通常被用作類UNIX系統中的防火墻,更準確的說,可以稱為iptables/netfilter。管理員通過終端 /GUI工具與iptables打交道,來添加和定義防火墻規則到預定義的表中。Netfilter是內核中的一個模塊,它執行包過濾的任務。

Firewalld是RHEL/CentOS 7(也許還有其他發行版,但我不太清楚)中最新的過濾規則的實現。它已經取代了iptables接口,并與netfilter相連接。

2. 你用過一些iptables的GUI或命令行工具么?

答案:雖然我既用過GUI工具,比如與Webmin結合的Shorewall;以及直接通過終端訪問iptables,但我必須承認通過Linux終端直接訪問iptables能給予用戶更高級的靈活性、以及對其背后工作更好的理解的能力。GUI適合初級管理員,而終端適合有經驗的管理員。

3. 那么iptables和firewalld的基本區別是什么呢?

答案:iptables和firewalld都有著同樣的目的(包過濾),但它們使用不同的方式。iptables與firewalld不同,在每次發生更改時都刷新整個規則集。通常iptables配置文件位于‘/etc/sysconfig/iptables‘,而firewalld的配置文件位于‘ /etc/firewalld/‘。firewalld的配置文件是一組XML文件。以XML為基礎進行配置的firewalld比iptables的配 置更加容易,但是兩者都可以完成同樣的任務。例如,firewalld可以在自己的命令行界面以及基于XML的配置文件下使用iptables。

4. 如果有機會的話,你會在你所有的服務器上用firewalld替換iptables么?

答案:我對iptables很熟悉,它也工作的很好。如果沒有任何需求需要firewalld的動態特性,那么沒有理由把所有的配置都從iptables移動到 firewalld。通常情況下,目前為止,我還沒有看到iptables造成什么麻煩。IT技術的通用準則也說道“為什么要修一件沒有壞的東西呢?”。 上面是我自己的想法,但如果組織愿意用firewalld替換iptables的話,我不介意。

5. 你看上去對iptables很有信心,巧的是,我們的服務器也在使用iptables。

iptables使用的表有哪些?請簡要的描述iptables使用的表以及它們所支持的鏈。

答案:謝謝您的贊賞。至于您問的問題,iptables使用的表有四個,它們是:

  • Nat 表
  • Mangle 表
  • Filter 表
  • Raw 表

Nat表:Nat表主要用于網絡地址轉換。根據表中的每一條規則修改網絡包的IP地址。流中的包僅遍歷一遍Nat表。例如,如果一個通過某個接口的包被修飾(修改了 IP地址),該流中其余的包將不再遍歷這個表。通常不建議在這個表中進行過濾,由NAT表支持的鏈稱為PREROUTING 鏈,POSTROUTING 鏈和OUTPUT 鏈。

Mangle表: 正如它的名字一樣,這個表用于校正網絡包。它用來對特殊的包進行修改。它能夠修改不同包的頭部和內容。Mangle表不能用于地址偽裝。支持的鏈包括 PREROUTING 鏈,OUTPUT 鏈,Forward 鏈,Input 鏈和POSTROUTING 鏈。

Filter表:Filter表是iptables中使用的默認表,它用來過濾網絡包。如果沒有定義任何規則,Filter表則被當作默認的表,并且基于它來過濾。支持的鏈有INPUT 鏈,OUTPUT 鏈,FORWARD 鏈。

Raw表:Raw表在我們想要配置之前被豁免的包時被使用。它支持PREROUTING 鏈和OUTPUT 鏈。

6. 簡要談談什么是iptables中的目標值(能被指定為目標),他們有什么用?

答案:下面是在iptables中可以指定為目標的值:

  • ACCEPT:接受包
  • QUEUE:將包傳遞到用戶空間 (應用程序和驅動所在的地方)
  • DROP:丟棄包
  • RETURN:將控制權交回調用的鏈并且為當前鏈中的包停止執行下一調用規則

7. 讓我們來談談iptables技術方面的東西,我的意思是說實際使用方面。

你怎么檢測在CentOS中安裝iptables時需要的iptables的rpm?

答案 : iptables已經被默認安裝在CentOS中,我們不需要單獨安裝它。但可以這樣檢測rpm:

  1. # rpm -qa iptables
  2.  
  3. iptables-1.4.21-13.el7.x86_64

如果您需要安裝它,您可以用yum來安裝。

  1. # yum install iptables-services

8. 怎樣檢測并且確保iptables服務正在運行?

答案 : 您可以在終端中運行下面的命令來檢測iptables的狀態。

  1. # service status iptables [On CentOS 6/5]
  2. # systemctl status iptables [On CentOS 7]

如果iptables沒有在運行,可以使用下面的語句

  1. ---------------- CentOS 6/5 ----------------
  2. # chkconfig --level 35 iptables on
  3. # service iptables start
  4.  
  5. ---------------- CentOS 7 ----------------
  6. # systemctl enable iptables
  7. # systemctl start iptables

我們還可以檢測iptables的模塊是否被加載:

  1. # lsmod | grep ip_tables

#p#

9. 你怎么檢查iptables中當前定義的規則呢?

答案 : 當前的規則可以簡單的用下面的命令查看:

  1. # iptables -L

示例輸出

  1. Chain INPUT (policy ACCEPT)
  2. target prot opt source destination
  3. ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
  4. ACCEPT icmp -- anywhere anywhere
  5. ACCEPT all -- anywhere anywhere
  6. ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
  7. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  8.  
  9. Chain FORWARD (policy ACCEPT)
  10. target prot opt source destination
  11. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  12.  
  13. Chain OUTPUT (policy ACCEPT)
  14. target prot opt source destination

10. 你怎樣刷新所有的iptables規則或者特定的鏈呢?

答案:您可以使用下面的命令來刷新一個特定的鏈。

  1. # iptables --flush OUTPUT

要刷新所有的規則,可以用:

  1. # iptables --flush

11. 請在iptables中添加一條規則,接受所有從一個信任的IP地址(例如,192.168.0.7)過來的包。

答案:上面的場景可以通過運行下面的命令來完成。

  1. # iptables -A INPUT -s 192.168.0.7 -j ACCEPT

我們還可以在源IP中使用標準的斜線和子網掩碼:

  1. # iptables -A INPUT -s 192.168.0.7/24 -j ACCEPT
  2. # iptables -A INPUT -s 192.168.0.7/255.255.255.0 -j ACCEPT

12. 怎樣在iptables中添加規則以ACCEPT,REJECT,DENY和DROP ssh的服務?

答案:但愿ssh運行在22端口,那也是ssh的默認端口,我們可以在iptables中添加規則來ACCEPT ssh的tcp包(在22號端口上)。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j ACCEPT

REJECT ssh服務(22號端口)的tcp包。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j REJECT

DENY ssh服務(22號端口)的tcp包。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j DENY

DROP ssh服務(22號端口)的tcp包。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j DROP

13. 讓我給你另一個場景,假如有一臺電腦的本地IP地址是192.168.0.6。你需要封鎖在21、22、23和80號端口上的連接,你會怎么做?

答案:這時,我所需要的就是在iptables中使用‘multiport‘選項,并將要封鎖的端口號跟在它后面。上面的場景可以用下面的一條語句搞定:

  1. # iptables -A INPUT -s 192.168.0.6 -p tcp -m multiport --dport 22,23,80,8080 -j DROP

可以用下面的語句查看寫入的規則。

  1. # iptables -L
  2.  
  3. Chain INPUT (policy ACCEPT)
  4. target prot opt source destination
  5. ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
  6. ACCEPT icmp -- anywhere anywhere
  7. ACCEPT all -- anywhere anywhere
  8. ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
  9. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  10. DROP tcp -- 192.168.0.6 anywhere multiport dports ssh,telnet,http,webcache
  11.  
  12. Chain FORWARD (policy ACCEPT)
  13. target prot opt source destination
  14. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  15.  
  16. Chain OUTPUT (policy ACCEPT)
  17. target prot opt source destination

面試官:好了,我問的就是這些。你是一個很有價值的雇員,我們不會錯過你的。我將會向HR推薦你的名字。如果你有什么問題,請問我。

作為一個候選人我不愿不斷的問將來要做的項目的事以及公司里其他的事,這樣會打斷愉快的對話。更不用說HR輪會不會比較難,總之,我獲得了機會。

同時我要感謝Avishek和Ravi(我的朋友)花時間幫我整理我的面試。

朋友!如果您有過類似的面試,并且愿意與數百萬Tecmint讀者一起分享您的面試經歷,請將您的問題和答案發送到admin@tecmint.com

謝謝!保持聯系。如果我能更好的回答我上面的問題的話,請記得告訴我。

責任編輯:火鳳凰 來源: Linux中國
相關推薦

2015-08-05 09:54:33

Linux防火墻面試問答

2010-01-07 14:12:11

Linux防火墻

2011-03-17 16:00:57

2011-03-15 16:35:27

2018-10-09 09:00:02

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 17:18:45

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-15 15:47:15

Iptables防火墻

2009-06-30 10:07:23

Linuxiptables防火墻

2009-07-01 09:17:32

Linux防火墻

2011-03-15 17:12:11

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2011-03-16 15:58:40

Iptables防火墻

2011-03-16 16:23:23

保存iptables防火墻
點贊
收藏

51CTO技術棧公眾號

国产美女永久免费无遮挡| 亚洲爆乳无码精品aaa片蜜桃| 精品国产xxx| 色97色成人| 精品捆绑美女sm三区| www黄色日本| 日本不卡不卡| 成人看片黄a免费看在线| 欧美综合激情网| 艳妇荡乳欲伦69影片| 久久亚洲黄色| 欧美另类z0zxhd电影| 免费国产黄色网址| 黄在线免费看| 国产欧美一区二区精品婷婷 | 久久久精品一区二区毛片免费看| 一区二区视频在线看| 欧美视频观看一区| 囯产精品久久久久久| 免费的国产精品| 欧美激情视频三区| 伊人久久久久久久久久久久久久| 免费观看成人www动漫视频| 欧美日韩精品三区| 国产日韩一区二区在线| 日本孕妇大胆孕交无码| 国产精品日韩精品欧美在线| 麻豆一区区三区四区产品精品蜜桃| 一本色道久久综合无码人妻| 国产一区二区三区久久久久久久久| 日韩在线视频网站| av男人的天堂av| 国内露脸中年夫妇交换精品| 日韩亚洲欧美高清| www.久久av.com| 成人av集中营| 欧美性感一类影片在线播放| 人妻少妇被粗大爽9797pw| 亚洲第一图区| 亚洲综合一二区| 亚洲区成人777777精品| 91涩漫在线观看| 国产清纯美女被跳蛋高潮一区二区久久w| 国产成人精品一区二区三区福利| 国产精品视频一二区| 免费的成人av| 国产精品视频专区| 综合久久中文字幕| 日本特黄久久久高潮| 日韩暖暖在线视频| 91porny九色| 久久综合影音| 国产精品激情自拍| 国产乡下妇女三片| 毛片av一区二区| 国产精品视频网| 国产精品久久无码一三区| 麻豆成人av在线| 国产久一一精品| 一级黄色片免费| 九色综合国产一区二区三区| 成人免费网站在线| av中文字幕免费| 国产成a人亚洲| 国产嫩草一区二区三区在线观看| 亚洲精品中文字幕成人片| 懂色av一区二区夜夜嗨| 国产亚洲欧美另类一区二区三区| 人妻妺妺窝人体色www聚色窝| 成人性视频网站| 精品日本一区二区三区| 可以在线观看的av网站| 国产欧美精品区一区二区三区| 日韩在线观看电影完整版高清免费| 黄网站在线观看| 中文字幕一区二区三区不卡| 天天做天天爱天天高潮| 欧美另类tv| 欧美午夜精品在线| www.日本一区| 日韩一区二区三区色| 亚洲国产成人爱av在线播放| 好吊一区二区三区视频| 欧美码中文字幕在线| 精品国产一区av| 国产网址在线观看| 免费在线观看成人| 国产精品免费一区二区三区在线观看 | 久久免费高清| 91在线免费观看网站| 日韩一级片免费在线观看| 国产片一区二区三区| 超碰97在线看| 欧洲一级精品| 欧美成人伊人久久综合网| 91国模少妇一区二区三区| 91久久久精品国产| 欧美一区二区视频97| 亚洲在线精品视频| 99精品久久久久久| gogogo免费高清日本写真| 涩涩视频在线免费看| 欧美丰满美乳xxx高潮www| 一本加勒比波多野结衣| 久久精品青草| 日本伊人精品一区二区三区介绍| 99国产精品久久久久久久成人| 91网上在线视频| 波多野结衣激情| 五月激情久久| 亚洲精品成人久久| 91aaa在线观看| 美洲天堂一区二卡三卡四卡视频| 国产精品日韩一区二区免费视频| 最新真实国产在线视频| 欧美日韩国产精品专区| 福利视频999| 第一会所亚洲原创| 欧美中文字幕在线| 乱精品一区字幕二区| 国产精品短视频| 日本男人操女人| 亚洲成aⅴ人片久久青草影院| 欧美激情videos| 国产乱人乱偷精品视频| 国产精品久久久久久久久快鸭| 亚洲自偷自拍熟女另类| 97久久综合精品久久久综合| 精品国产一区二区三区久久狼5月 精品国产一区二区三区久久久狼 精品国产一区二区三区久久久 | 中文字幕理论片| 26uuu亚洲| 国产 日韩 欧美在线| 日韩欧美久久| 美日韩精品免费视频| 国产精品亚洲lv粉色| 国产精品青草久久| xx欧美撒尿嘘撒尿xx| 欧美日韩一二三四| 国产成人精品免高潮在线观看| 香港三日本三级少妇66| 亚洲国产日日夜夜| 亚洲图片欧美另类| 在线不卡欧美| 国产在线精品一区二区三区| 欧美hdxxxxx| 精品999在线播放| 国产精品16p| 成人av在线电影| 蜜臀av无码一区二区三区| 91九色鹿精品国产综合久久香蕉| 久久99久久久久久久噜噜| 精品人妻一区二区三区浪潮在线| 亚洲女同ⅹxx女同tv| 国产精品中文久久久久久| 中文字幕免费一区二区| 91丝袜脚交足在线播放| 日本在线观看大片免费视频| 精品国产一二三区| 国产精品黄色网| 91色视频在线| 91蝌蚪视频在线观看| 日韩综合精品| 99re在线视频观看| 日韩电影免费看| 中文字幕av一区中文字幕天堂| 中文字幕欧美在线观看| 国产精品国产三级国产有无不卡| 免费黄频在线观看| 亚洲香蕉网站| 欧美日韩精品不卡| 日韩久久一区| 97精品视频在线观看| 免费a在线观看| 欧美日韩高清在线| 成人免费看片98| 国产亚洲欧美色| 爽爽爽在线观看| 亚洲精品激情| 婷婷久久伊人| jizz久久精品永久免费| 日本久久亚洲电影| 麻豆传媒在线免费看| 精品美女在线播放| 国产亚洲欧美日韩高清| 亚洲欧美日韩人成在线播放| 熟女人妻一区二区三区免费看| 亚洲一区日韩| 喜爱夜蒲2在线| 中文有码一区| 91久久极品少妇xxxxⅹ软件 | 色婷婷精品久久二区二区密| 日韩精品免费专区| 欧美高清中文字幕| re久久精品视频| 激情小说网站亚洲综合网| 久久精品黄色| 亲子乱一区二区三区电影| 超碰在线caoporen| 亚洲无亚洲人成网站77777| 精品国产伦一区二区三| 91福利社在线观看| 日韩av在线播放观看| 国产精品美女久久久久久久久 | 久久久影视传媒| 成年人性生活视频| 青草国产精品久久久久久| 18黄暴禁片在线观看| 999国产精品999久久久久久| 久久精品人人做人人爽电影| 国产美女精品视频免费播放软件| 日韩男女性生活视频| av有码在线观看| 久久精品国产亚洲一区二区| 国产综合视频一区二区三区免费| 欧美成人a视频| 国产精品永久久久久久久久久| 色综合久久久久综合99| 国产精品自拍视频一区| 亚洲人吸女人奶水| 超碰97av在线| 国产偷国产偷精品高清尤物 | 欧美wwwsss9999| 国产精品yjizz| 4438五月综合| 国产精品亚洲网站| 丝袜美腿诱惑一区二区三区| 久久久久久91香蕉国产| 97caopor国产在线视频| 丝袜美腿精品国产二区| 国产视频网站在线| 亚洲视频在线观看网站| 污视频在线免费| 亚洲国产精品专区久久| 欧美 日韩 国产 成人 在线 91 | 国产精品香蕉国产| 亚洲综合在线电影| 国产成人精品电影| 国产精品毛片久久久久久久久久99999999 | 欧美一区二区三区的| 91 中文字幕| 欧美精品丝袜久久久中文字幕| 中文字幕乱伦视频| 欧美日韩精品高清| 国产三级精品在线观看| 91精品国产综合久久久蜜臀图片 | 欧美日韩免费看片| 日本在线观看天堂男亚洲| 日韩欧美看国产| 国产精品1234| 亚洲天堂1区| 91久久精品国产91性色| 精品一区二区三区免费看| 亚洲精品女av网站| 97久久亚洲| 欧美精品一区二区三区久久| 国产成人手机高清在线观看网站| 欧美一区二区影视| 91亚洲自偷观看高清| 亚洲欧洲日韩精品| 伊人色**天天综合婷婷| 日本一区午夜艳熟免费| 国产农村妇女精品一二区| 欧美日韩一区二区在线免费观看| 日韩精品三区四区| 永久免费黄色片| 91在线观看污| 国产又黄又粗的视频| 亚洲欧洲精品天堂一级| 久久视频免费看| 色欲综合视频天天天| 在线视频免费观看一区| 日韩一级片在线观看| 色婷婷av一区二区三区之红樱桃| 日韩精品福利网站| 伊人在线视频| 久久久人成影片一区二区三区观看 | 欧美一级xxxx| 成人精品视频一区二区三区尤物| av直播在线观看| 亚洲天天做日日做天天谢日日欢| 国产亚洲欧美精品久久久www | 国内黄色精品| 大片在线观看网站免费收看| 香蕉久久a毛片| 天堂av手机在线| 久久人人爽人人爽| 日韩视频中文字幕在线观看| 天天免费综合色| 91亚洲精品国偷拍自产在线观看 | 在线亚洲一区| 成年网站免费在线观看| 99久久精品国产一区| 亚洲怡红院在线观看| 狠狠躁天天躁日日躁欧美| 一级黄色大毛片| 亚洲精品色婷婷福利天堂| 成人直播在线| 国产成人精品免高潮在线观看| 亚洲天堂中文字幕在线观看| 欧洲亚洲一区二区| 亚洲午夜极品| 北条麻妃亚洲一区| 日本一区二区视频在线| 国产对白videos麻豆高潮| 欧美群妇大交群的观看方式| 日韩二区三区| 欧美激情视频网址| 成人噜噜噜噜| 亚洲精品在线免费看| 久久国产精品99国产| 免费黄色a级片| 亚洲免费av观看| 中文字幕一区二区人妻| 日韩av在线免费看| 美女精品导航| 成人av免费在线看| 亚洲人体av| 最近中文字幕一区二区| 91色.com| 97免费在线观看视频| 精品久久久久久久久久久久久久久久久 | 日韩网站在线观看| 日韩在线观看不卡| 精品国产一区二区三区免费| 欧美国产激情| 五月六月丁香婷婷| 亚洲人亚洲人成电影网站色| 中文字幕在线观看精品| 伊人伊成久久人综合网小说| 一本大道色婷婷在线| 精品不卡一区二区三区| 黄色另类av| 中文字幕人妻一区| 亚洲国产精品视频| 人妻视频一区二区三区| 国自在线精品视频| 美女视频亚洲色图| 妞干网在线观看视频| 99精品视频在线观看| 1级黄色大片儿| 日韩精品免费电影| 不卡一二三区| 日韩亚洲不卡在线| 免费成人av在线| www.4hu95.com四虎| 欧美亚洲国产怡红院影院| 国产精品一区在线看| 国产精品第一页在线| 日韩av免费大片| 思思久久精品视频| 亚洲影视资源网| 色综合视频在线| 日本高清久久天堂| 欧美在线电影| 一区二区久久精品| 亚洲综合一区在线| 色播色播色播色播色播在线| 日本一区二区在线播放| 日产精品一区二区| 天堂av.com| 精品久久久久久久久久久久| 四虎影视在线观看2413| 国产97免费视| 91九色精品| 水蜜桃av无码| 欧美午夜精品理论片a级按摩| 毛片在线不卡| 国产伦精品一区二区三区视频孕妇| 中文一区二区| а天堂中文在线资源| 日韩一区二区三区av| www.色在线| 色一情一乱一伦一区二区三区| 久久成人久久爱| 国产污视频在线看| 亚洲小视频在线| 日韩精品免费视频一区二区三区| 欧美午夜性视频| 国产女主播一区| 亚洲精品视频专区| 国产精品高清免费在线观看| 伊人久久大香线蕉综合四虎小说 | 97视频在线观看视频免费视频| 国产亚洲电影| 无码人妻久久一区二区三区蜜桃| 色婷婷久久99综合精品jk白丝| 国产原创视频在线观看| 久久久久久九九| 韩国一区二区在线观看| av黄色在线播放| 精品视频9999| 欧美综合视频| 日本黄色免费观看| 69堂精品视频| 三级成人黄色影院| 日韩久久久久久久久久久久| 国产日韩欧美一区二区三区综合| 国产福利小视频| 国产精品日日做人人爱| 西西人体一区二区|