精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

關于Linux防火墻'iptables'的面試問答

系統 Linux 系統運維
Nishita Agarwal是Tecmint的用戶,她將分享關于她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題, 但她是iptables方面的專家,因此她想分享這些關于iptables的問題和相應的答案給那些以后可能會進行相關面試的人。

Nishita Agarwal是Tecmint的用戶,她將分享關于她剛剛經歷的一家公司(印度的一家私人公司Pune)的面試經驗。在面試中她被問及許多不同的問題, 但她是iptables方面的專家,因此她想分享這些關于iptables的問題和相應的答案給那些以后可能會進行相關面試的人。

Linux防火墻Iptables面試問題

所有的問題和相應的答案都基于Nishita Agarwal的記憶并經過了重寫。

“嗨,朋友!我叫Nishita Agarwal。我已經取得了理學學士學位,我的專業集中在UNIX和它的變種(BSD,Linux)。它們一直深深的吸引著我。我在存儲方面有1年多的經驗。我正在尋求職業上的變化,并將供職于印度的Pune公司。”

下面是我在面試中被問到的問題的集合。我已經把我記憶中有關iptables的問題和它們的答案記錄了下來。希望這會對您未來的面試有所幫助。

1. 你聽說過Linux下面的iptables和Firewalld么?知不知道它們是什么,是用來干什么的?

答案:iptables和Firewalld我都知道,并且我已經使用iptables好一段時間了。iptables主要由C語言寫成,并且以GNU GPL許可證發布。它是從系統管理員的角度寫的,最新的穩定版是iptables 1.4.21。iptables通常被用作類UNIX系統中的防火墻,更準確的說,可以稱為iptables/netfilter。管理員通過終端 /GUI工具與iptables打交道,來添加和定義防火墻規則到預定義的表中。Netfilter是內核中的一個模塊,它執行包過濾的任務。

Firewalld是RHEL/CentOS 7(也許還有其他發行版,但我不太清楚)中最新的過濾規則的實現。它已經取代了iptables接口,并與netfilter相連接。

2. 你用過一些iptables的GUI或命令行工具么?

答案:雖然我既用過GUI工具,比如與Webmin結合的Shorewall;以及直接通過終端訪問iptables,但我必須承認通過Linux終端直接訪問iptables能給予用戶更高級的靈活性、以及對其背后工作更好的理解的能力。GUI適合初級管理員,而終端適合有經驗的管理員。

3. 那么iptables和firewalld的基本區別是什么呢?

答案:iptables和firewalld都有著同樣的目的(包過濾),但它們使用不同的方式。iptables與firewalld不同,在每次發生更改時都刷新整個規則集。通常iptables配置文件位于‘/etc/sysconfig/iptables‘,而firewalld的配置文件位于‘ /etc/firewalld/‘。firewalld的配置文件是一組XML文件。以XML為基礎進行配置的firewalld比iptables的配 置更加容易,但是兩者都可以完成同樣的任務。例如,firewalld可以在自己的命令行界面以及基于XML的配置文件下使用iptables。

4. 如果有機會的話,你會在你所有的服務器上用firewalld替換iptables么?

答案:我對iptables很熟悉,它也工作的很好。如果沒有任何需求需要firewalld的動態特性,那么沒有理由把所有的配置都從iptables移動到 firewalld。通常情況下,目前為止,我還沒有看到iptables造成什么麻煩。IT技術的通用準則也說道“為什么要修一件沒有壞的東西呢?”。 上面是我自己的想法,但如果組織愿意用firewalld替換iptables的話,我不介意。

5. 你看上去對iptables很有信心,巧的是,我們的服務器也在使用iptables。

iptables使用的表有哪些?請簡要的描述iptables使用的表以及它們所支持的鏈。

答案:謝謝您的贊賞。至于您問的問題,iptables使用的表有四個,它們是:

  • Nat 表
  • Mangle 表
  • Filter 表
  • Raw 表

Nat表:Nat表主要用于網絡地址轉換。根據表中的每一條規則修改網絡包的IP地址。流中的包僅遍歷一遍Nat表。例如,如果一個通過某個接口的包被修飾(修改了 IP地址),該流中其余的包將不再遍歷這個表。通常不建議在這個表中進行過濾,由NAT表支持的鏈稱為PREROUTING 鏈,POSTROUTING 鏈和OUTPUT 鏈。

Mangle表: 正如它的名字一樣,這個表用于校正網絡包。它用來對特殊的包進行修改。它能夠修改不同包的頭部和內容。Mangle表不能用于地址偽裝。支持的鏈包括 PREROUTING 鏈,OUTPUT 鏈,Forward 鏈,Input 鏈和POSTROUTING 鏈。

Filter表:Filter表是iptables中使用的默認表,它用來過濾網絡包。如果沒有定義任何規則,Filter表則被當作默認的表,并且基于它來過濾。支持的鏈有INPUT 鏈,OUTPUT 鏈,FORWARD 鏈。

Raw表:Raw表在我們想要配置之前被豁免的包時被使用。它支持PREROUTING 鏈和OUTPUT 鏈。

6. 簡要談談什么是iptables中的目標值(能被指定為目標),他們有什么用?

答案:下面是在iptables中可以指定為目標的值:

  • ACCEPT:接受包
  • QUEUE:將包傳遞到用戶空間 (應用程序和驅動所在的地方)
  • DROP:丟棄包
  • RETURN:將控制權交回調用的鏈并且為當前鏈中的包停止執行下一調用規則

7. 讓我們來談談iptables技術方面的東西,我的意思是說實際使用方面。

你怎么檢測在CentOS中安裝iptables時需要的iptables的rpm?

答案 : iptables已經被默認安裝在CentOS中,我們不需要單獨安裝它。但可以這樣檢測rpm:

  1. # rpm -qa iptables
  2.  
  3. iptables-1.4.21-13.el7.x86_64

如果您需要安裝它,您可以用yum來安裝。

  1. # yum install iptables-services

8. 怎樣檢測并且確保iptables服務正在運行?

答案 : 您可以在終端中運行下面的命令來檢測iptables的狀態。

  1. # service status iptables [On CentOS 6/5]
  2. # systemctl status iptables [On CentOS 7]

如果iptables沒有在運行,可以使用下面的語句

  1. ---------------- CentOS 6/5 ----------------
  2. # chkconfig --level 35 iptables on
  3. # service iptables start
  4.  
  5. ---------------- CentOS 7 ----------------
  6. # systemctl enable iptables
  7. # systemctl start iptables

我們還可以檢測iptables的模塊是否被加載:

  1. # lsmod | grep ip_tables

#p#

9. 你怎么檢查iptables中當前定義的規則呢?

答案 : 當前的規則可以簡單的用下面的命令查看:

  1. # iptables -L

示例輸出

  1. Chain INPUT (policy ACCEPT)
  2. target prot opt source destination
  3. ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
  4. ACCEPT icmp -- anywhere anywhere
  5. ACCEPT all -- anywhere anywhere
  6. ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
  7. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  8.  
  9. Chain FORWARD (policy ACCEPT)
  10. target prot opt source destination
  11. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  12.  
  13. Chain OUTPUT (policy ACCEPT)
  14. target prot opt source destination

10. 你怎樣刷新所有的iptables規則或者特定的鏈呢?

答案:您可以使用下面的命令來刷新一個特定的鏈。

  1. # iptables --flush OUTPUT

要刷新所有的規則,可以用:

  1. # iptables --flush

11. 請在iptables中添加一條規則,接受所有從一個信任的IP地址(例如,192.168.0.7)過來的包。

答案:上面的場景可以通過運行下面的命令來完成。

  1. # iptables -A INPUT -s 192.168.0.7 -j ACCEPT

我們還可以在源IP中使用標準的斜線和子網掩碼:

  1. # iptables -A INPUT -s 192.168.0.7/24 -j ACCEPT
  2. # iptables -A INPUT -s 192.168.0.7/255.255.255.0 -j ACCEPT

12. 怎樣在iptables中添加規則以ACCEPT,REJECT,DENY和DROP ssh的服務?

答案:但愿ssh運行在22端口,那也是ssh的默認端口,我們可以在iptables中添加規則來ACCEPT ssh的tcp包(在22號端口上)。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j ACCEPT

REJECT ssh服務(22號端口)的tcp包。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j REJECT

DENY ssh服務(22號端口)的tcp包。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j DENY

DROP ssh服務(22號端口)的tcp包。

  1. # iptables -A INPUT -s -p tcp --dport 22 -j DROP

13. 讓我給你另一個場景,假如有一臺電腦的本地IP地址是192.168.0.6。你需要封鎖在21、22、23和80號端口上的連接,你會怎么做?

答案:這時,我所需要的就是在iptables中使用‘multiport‘選項,并將要封鎖的端口號跟在它后面。上面的場景可以用下面的一條語句搞定:

  1. # iptables -A INPUT -s 192.168.0.6 -p tcp -m multiport --dport 22,23,80,8080 -j DROP

可以用下面的語句查看寫入的規則。

  1. # iptables -L
  2.  
  3. Chain INPUT (policy ACCEPT)
  4. target prot opt source destination
  5. ACCEPT all -- anywhere anywhere state RELATED,ESTABLISHED
  6. ACCEPT icmp -- anywhere anywhere
  7. ACCEPT all -- anywhere anywhere
  8. ACCEPT tcp -- anywhere anywhere state NEW tcp dpt:ssh
  9. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  10. DROP tcp -- 192.168.0.6 anywhere multiport dports ssh,telnet,http,webcache
  11.  
  12. Chain FORWARD (policy ACCEPT)
  13. target prot opt source destination
  14. REJECT all -- anywhere anywhere reject-with icmp-host-prohibited
  15.  
  16. Chain OUTPUT (policy ACCEPT)
  17. target prot opt source destination

面試官:好了,我問的就是這些。你是一個很有價值的雇員,我們不會錯過你的。我將會向HR推薦你的名字。如果你有什么問題,請問我。

作為一個候選人我不愿不斷的問將來要做的項目的事以及公司里其他的事,這樣會打斷愉快的對話。更不用說HR輪會不會比較難,總之,我獲得了機會。

同時我要感謝Avishek和Ravi(我的朋友)花時間幫我整理我的面試。

朋友!如果您有過類似的面試,并且愿意與數百萬Tecmint讀者一起分享您的面試經歷,請將您的問題和答案發送到admin@tecmint.com

謝謝!保持聯系。如果我能更好的回答我上面的問題的話,請記得告訴我。

責任編輯:火鳳凰 來源: Linux中國
相關推薦

2015-08-05 09:54:33

Linux防火墻面試問答

2010-01-07 14:12:11

Linux防火墻

2011-03-17 16:00:57

2011-03-15 16:35:27

2018-10-09 09:00:02

2011-03-15 15:47:26

LinuxIptables防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 17:18:45

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-15 17:25:38

2011-03-15 15:47:15

Iptables防火墻

2009-06-30 10:07:23

Linuxiptables防火墻

2009-07-01 09:17:32

Linux防火墻

2011-03-15 17:12:11

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-16 12:46:29

CentOSiptables防火墻

2011-03-16 15:58:40

Iptables防火墻

2011-03-16 16:23:23

保存iptables防火墻
點贊
收藏

51CTO技術棧公眾號

亚洲综合一二三| 中文字幕视频观看| 麻豆传媒在线观看| av一区二区三| 精品久久电影| 欧美久久久一区| 国产尤物av一区二区三区| 香蕉视频黄色片| 精品一区二区三区影院在线午夜| 欧美疯狂性受xxxxx另类| 天堂久久久久久| 日日夜夜亚洲| 激情久久av一区av二区av三区| 日本一区高清在线视频| 国产黄色片免费观看| 久久精品免费| 色综合天天综合网国产成人网| 亚洲欧美色图视频| 日韩精品成人| 欧美日韩三级一区二区| 日韩网站在线免费观看| av亚洲在线| 成人高清在线视频| 91麻豆国产精品| 国产免费一区二区三区四区五区| 综合av在线| 永久免费精品影视网站| 男男一级淫片免费播放| 亚洲欧洲一二区| 欧美日韩免费看| 国产尤物av一区二区三区| 91啦中文在线| 久久欧美一区二区| 国产欧美一区二区三区另类精品| 国产一区二区三区在线观看| 久久久久一区| 91精品国产高清| 国产成人无码aa精品一区| 欧美丝袜一区| 亚洲精品综合精品自拍| 日本美女视频网站| 欧美一区一区| 欧美欧美午夜aⅴ在线观看| 国产淫片av片久久久久久| 青青青在线观看视频| 99热这里只有精品66| 日韩va欧美va亚洲va久久| 91国产精品电影| 久久久久久久久99| 欧美在线看片| 欧美床上激情在线观看| 无码人妻精品中文字幕| 日韩电影一区| 在线观看国产精品91| 草草影院第一页| 亚洲丁香日韩| 亚洲女人被黑人巨大进入| 中文字幕日韩三级片| 电影一区二区在线观看| 精品国产乱码久久久久久老虎 | 丝瓜av网站精品一区二区| 亚洲2020天天堂在线观看| 久久一区二区三| 一区二区亚洲| 欧美一级大片视频| 亚洲免费在线视频观看| 午夜在线视频观看日韩17c| 色综合久久精品| 在线成人av电影| 成年人免费在线视频| 国产视频亚洲色图| 日韩欧美亚洲日产国| 成人性爱视频在线观看| 国产精品美日韩| 永久久久久久| 色呦呦网站在线观看| 亚洲午夜视频在线观看| 国产精品无码av在线播放| 韩日精品一区二区| 欧美日韩精品专区| 99热这里只有精品2| 91综合精品国产丝袜长腿久久| 欧美精品一区二区三区在线| 欧美色图亚洲激情| 欧美人与物videos另类xxxxx| 亚洲人成电影在线| 欧美国产一区二区三区| 无码一区二区三区在线| 日韩精品第一区| 久久夜色精品亚洲噜噜国产mv| 欧美三级 欧美一级| 亚洲一区二区免费看| 国产精品美女久久久免费| 99在线无码精品入口| 96av麻豆蜜桃一区二区| 亚洲丰满在线| 成人av影院在线观看| 色久综合一二码| 国产资源中文字幕| 亚州综合一区| 久久亚洲精品一区二区| 国产a∨精品一区二区三区仙踪林| 视频一区国产视频| 91久久国产婷婷一区二区| 神马午夜精品95 | 亚洲精品午夜视频| 亚洲成人免费| 国产精品wwwwww| 成 人 免费 黄 色| 日本一区二区不卡视频| 久草视频国产在线| 久久久久黄色| 亚洲国产精品va在线看黑人动漫| 亚洲天堂av中文字幕| 伊人精品视频| 亚洲自拍偷拍一区| 国产高清自拍视频在线观看| 亚洲亚洲精品在线观看| 五月天视频在线观看| 久久99影视| 午夜精品一区二区三区在线视频| 国产原创中文av| 国产亚洲一区字幕| 成人免费aaa| 成人台湾亚洲精品一区二区| 色噜噜狠狠狠综合曰曰曰| 天堂网一区二区三区| 国产传媒一区在线| 宅男一区二区三区| 日本成人片在线| 亚洲精品成人免费| 久久精品亚洲无码| 日韩不卡高清视频| 青青草伊人久久| 久久草视频在线看| 国产盗摄精品一区二区酒店| 欧美一区日本一区韩国一区| 一级免费黄色录像| 奇米综合一区二区三区精品视频| 久久久一本精品99久久精品| 国产拍在线视频| 亚洲国产成人久久综合一区| 久久久久99精品成人片试看| 国内一区二区视频| 99久久久无码国产精品性色戒| 日韩成人高清| 中文字幕av日韩| 高清乱码免费看污| 久久伊人蜜桃av一区二区| 男人添女人下面高潮视频| 国产精品毛片视频| 久久琪琪电影院| 欧美视频在线观看一区二区三区| 依依成人精品视频| 女同性αv亚洲女同志| 中文字幕亚洲综合久久五月天色无吗''| 国产精品亚洲网站| 午夜在线视频播放| 777久久久精品| 国产va在线播放| 成人午夜视频网站| 欧美日韩亚洲一| 欧美美乳视频| 成人久久久久久| av免费在线免费观看| 精品久久久久久亚洲综合网| 国产午夜精品一区二区理论影院| 成人avav影音| 无码少妇一区二区三区芒果| 日韩av密桃| 91在线中文字幕| ****av在线网毛片| 亚洲欧美日韩图片| 伊人网中文字幕| 亚洲精品国产无天堂网2021| 亚洲精品乱码久久久久久蜜桃图片| 国产精品久久久免费| 日韩视频专区| 日韩三级不卡| 国产91精品不卡视频| 99中文字幕一区| 日韩你懂的在线观看| 国产精品久久久久久久久久ktv | 中文精品99久久国产香蕉| 一区二区精品视频在线观看| 伊人性伊人情综合网| 在线观看国产三级| 免费精品视频在线| 中文字幕人妻熟女人妻洋洋| 九九免费精品视频在线观看| 成人av.网址在线网站| 后进极品白嫩翘臀在线播放| 亚洲欧美日韩精品久久亚洲区| 国产又粗又猛又爽又黄91| 亚洲妇熟xx妇色黄| 人妻互换一区二区激情偷拍| 国产v综合v亚洲欧| 无码少妇一区二区三区芒果| 国内激情久久| 亚洲欧美日韩国产成人综合一二三区| 欧美电影院免费观看| 国产精品www网站| 欧美人动性xxxxz0oz| 一区二区在线免费视频| 国产91免费在线观看| 欧美日韩不卡视频| 日本道在线观看| 亚洲日本电影在线| 人人人妻人人澡人人爽欧美一区| 国产成人亚洲精品青草天美| 亚洲最大综合网| 99热免费精品| 日韩亚洲欧美一区二区| 欧美少妇性xxxx| 激情小说综合网| 国内不卡的一区二区三区中文字幕 | 女人被狂躁c到高潮| 国产一区中文字幕| 成人久久久久久久久| 国产综合自拍| 日本xxx免费| 色琪琪久久se色| 欧美日韩在线观看一区| 激情小说亚洲色图| 91成人免费视频| 台湾天天综合人成在线| 国产精品久久久久久久久久尿 | 国产日韩在线免费| 中文字幕av一区二区三区佐山爱| 久久久人成影片一区二区三区| 国产成人无吗| 精品国模在线视频| aaa日本高清在线播放免费观看| 色天使综合视频| 日韩有码在线观看| 粉嫩一区二区三区国产精品| 日韩精品免费综合视频在线播放| 成人免费视频国产免费麻豆| 日韩精品一区二区三区中文精品| 国产一区二区三区黄片| 欧美日韩大陆在线| 这里只有精品9| 在线视频欧美精品| 无码人妻丰满熟妇精品| 色综合网站在线| 激情视频网站在线观看| 色综合色狠狠天天综合色| 久草国产精品视频| 天天综合色天天综合色h| 国产精品不卡av| 午夜精品在线视频一区| 国产精品老女人| 色婷婷激情一区二区三区| 天天干天天操天天操| 欧美性感一区二区三区| 中文字幕+乱码+中文| 欧美日韩精品欧美日韩精品一综合| 亚洲精品国产欧美在线观看| 欧美在线视频全部完| 一级特黄色大片| 日韩一区二区在线看| 亚洲AV无码精品色毛片浪潮| 亚洲第一网站免费视频| 天堂成人在线观看| 日韩精品高清在线| www.久久热.com| 久久精视频免费在线久久完整在线看| av网址在线| 91精品国产高清久久久久久| free欧美| 666精品在线| 久久99国产精品久久99大师| 欧美精品国产精品久久久| 成人久久一区| 视色,视色影院,视色影库,视色网| 欧美精品激情| 99999精品视频| 蜜臀av性久久久久蜜臀aⅴ| 国产黑丝在线视频| 不卡的av电影在线观看| 第一次破处视频| 亚洲婷婷综合色高清在线| 国产精品白浆一区二小说| 在线亚洲高清视频| 99久久精品国产一区色| 精品一区电影国产| 午夜免费视频在线国产| 久久理论片午夜琪琪电影网| 精品欧美一区二区三区在线观看| 91在线观看免费| 窝窝社区一区二区| 欧美精品日韩三级| 貂蝉被到爽流白浆在线观看| 国产欧美日韩久久| 久艹视频在线观看| 日本韩国欧美三级| 亚洲美女综合网| 中文字幕日韩电影| 国产极品人妖在线观看| 国产精品久久久久久久天堂| 成人直播在线观看| 亚洲国产欧洲综合997久久| 欧美精品大片| 亚洲综合色在线观看| 成人av先锋影音| 青青操在线视频观看| 黑人巨大精品欧美一区二区| 国产欧美日韩综合精品一区二区三区| 亚洲精品一区中文字幕乱码| 色黄网站在线观看| 国产精品久久久久久五月尺| 国产区精品视频在线观看豆花| 一区精品视频| 亚洲欧美成人综合| 亚洲精品成人无码毛片| 国产精品免费久久| 亚洲欧美一二三区| 亚洲精品99999| 亚洲精品一线| 91九色蝌蚪国产| 色综合久久一区二区三区| 免费大片在线观看| 99re在线精品| 国产大片中文字幕| 日韩一级二级三级| 麻豆电影在线播放| 国产一区二区色| 日韩在线高清| 日韩av手机版| 国产欧美一区二区精品性色超碰 | 一本高清dvd不卡在线观看 | 一区二区三区无码高清视频| 人人草在线视频| 国产一区二区不卡视频| 欧美精品偷拍| 熟妇无码乱子成人精品| 国产精品久久久久久久午夜片| 久草视频一区二区| 日韩电影视频免费| 制服丝袜专区在线| 蜜桃传媒视频麻豆第一区免费观看 | 精品理论电影在线| 日韩精品视频久久| 91在线观看一区二区| 国产69精品久久久久久久久久| 精品国产一区a| 国产一线二线在线观看| 丁香婷婷久久久综合精品国产| 欧美黄污视频| 久久性爱视频网站| 亚洲成av人片在线观看| 日韩中文字幕综合| 欧美一区亚洲一区| 免费一区二区| 久久久精品三级| 成人免费在线播放视频| 国产乱码精品一区二三区蜜臂 | 成人精品免费在线观看| 日韩h在线观看| 欧美一级大片| 一区二区三区在线视频111| 国产综合色视频| 欧美黄片一区二区三区| 亚洲成人激情视频| 自拍在线观看| 一级日韩一区在线观看| 国产麻豆91精品| 国产午夜福利片| 亚洲人成啪啪网站| 先锋影音网一区二区| 激情成人开心网| 91视频一区二区三区| 国产成人精品一区二区色戒| 久热99视频在线观看| 国语一区二区三区| 国产精品igao| 亚洲久本草在线中文字幕| 日本高清视频免费看| 国产成人极品视频| 牛夜精品久久久久久久99黑人| 99久久久无码国产精品性波多| 欧美性xxxx在线播放| 欧美私人网站| 国产综合欧美在线看| 美女尤物国产一区| 久久精品www人人爽人人| 亚洲精品少妇网址| 成人在线啊v| 黑人糟蹋人妻hd中文字幕| 国产精品久久久久桃色tv| 亚洲欧美另类一区| 国产精品视频一区二区三区四| 狠久久av成人天堂| 日本猛少妇色xxxxx免费网站| 日韩一区二区精品| 欧美大片免费高清观看| 国产911在线观看| 国产欧美精品国产国产专区| 亚洲欧美激情国产综合久久久| 国产精品亚洲美女av网站|