发布于2026-08-18 阅读(0)
扫一扫,手机访问
在这个实验中,你将学习如何检查 Linux 系统上防火墙的状态并列出活动的防火墙规则。你将首先使用用户友好的 CODE_0 命令来检查防火墙的整体状态。
接下来,你将深入了解底层的 CODE0 工具,以查看当前生效的详细数据包过滤规则。最后,你将探索 CODE1(CODE_2 的现代替代方案)来验证规则集。这个实验将为你提供理解和检查 Linux 防火墙配置的实用技能。
在这一步中,你将学习如何使用 CODE0 命令检查 Linux 系统上防火墙的状态。CODE1 代表“Uncomplicated Firewall”(简单防火墙),是管理 CODE_2 的用户友好界面。
防火墙对于网络安全至关重要。它们根据一组规则控制传入和传出的网络流量。默认情况下,LabEx 环境可能已安装 CODE_0 但未激活。
要检查 CODE_0 防火墙的状态,请打开终端并输入以下命令:
sudo ufw status
按下回车键。
你可能会看到类似以下的输出:
Status: inactive
此输出表明 CODE_0 防火墙目前在系统上未激活。如果它已激活,你将看到当前实施的规则列表。
这里使用 CODE0 命令是因为检查防火墙状态需要管理员权限。如前所述,在这个环境中,CODE1 用户无需密码即可使用 CODE_2 权限。
了解防火墙状态是管理网络安全的第一步。在后续步骤中,你将探索其他工具,如 CODE0 和 CODE1,以更深入地了解 Linux 中防火墙的工作原理。
点击 继续 进入下一步。
在这一步中,你将学习如何使用 CODE0 命令查看活动的防火墙规则。虽然 CODE1 提供了简化的界面,但 CODE_2 是管理 Linux 内核数据包过滤规则的底层工具。
CODE0 通过在不同的“链”(chain)和“表”(table)中定义规则来工作。最常见的链有 CODE1(用于传入流量)、CODE2(用于传出流量)和 CODE3(用于通过系统的流量)。
要列出所有链中的当前 CODE_0 规则,请打开终端并输入以下命令:
sudo iptables -L
按下回车键。
你将看到类似以下的输出,它显示了 CODE0、CODE1 和 CODE_2 链的规则:
```plaintext
Chain INPUT (policy ACCEPT)
target prot opt source destination
Chain FORWARD (policy ACCEPT)
target prot opt source destination
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
```
输出显示了每个链的默认策略(在这种情况下是 CODE0,意味着默认允许流量)以及已添加的任何特定规则。由于上一步中 CODE1 处于非活动状态,CODE2 可能没有由 CODE3 配置的自定义规则。
CODE0 选项告诉 CODE1 列出规则。同样,需要使用 CODE_2,因为查看防火墙规则需要管理员权限。
理解 CODE_0 的输出对于诊断网络连接问题和验证防火墙配置至关重要。
点击 继续 进入下一步。
在这一步中,你将探索 CODE0,它是 CODE1 的继任者。CODE2 为数据包过滤和网络地址转换(NAT)提供了更灵活、统一的框架。虽然 CODE3 仍被广泛使用,但 CODE_4 正逐渐成为较新 Linux 发行版的默认选择。
你可以使用带有 CODE0 选项的 CODE1 命令查看活动的 CODE_2 规则集。
打开终端并输入以下命令:
sudo nft list ruleset
按下回车键。
你将看到类似以下的输出,它显示了当前的 CODE_0 配置:
```plaintext
table ip filter {
chain INPUT {
type filter hook input priority 0; policy accept;
}
chain FORWARD {
type filter hook forward priority 0; policy accept;
}
chain OUTPUT {
type filter hook output priority 0; policy accept;
}
}
```
此输出显示了带有 CODE0、CODE1 和 CODE2 链的默认过滤表,与 CODE3 类似。CODE_4 表示这些链默认允许流量通过。
CODE0 命令是与 CODE1 交互的主要工具。CODE2 选项会显示整个活动规则集。同样,需要使用 CODE3 才能查看防火墙配置。
比较 CODE0 和 CODE1 的输出,有时可以发现两者配置不同或一方管理着另一方未直接控制的规则时的差异。在典型的设置中,一个系统(CODE2 或 CODE3)将作为主要的防火墙管理器。
你现在已经学习了如何检查 CODE0 的状态、列出 CODE1 规则以及查看 CODE_2 规则集。这些是理解和管理 Linux 防火墙的基本技能。
点击 继续 完成本次实验。
在本次实验中,你学习了如何使用不同工具检查 Linux 系统上防火墙的状态。你首先使用 CODE_0 来确定简单防火墙(Uncomplicated Firewall)是否处于活动状态,该防火墙为管理防火墙规则提供了用户友好的界面。
接下来,您使用了CODE0,对底层的CODE1工具进行了深入探索,通过它来列出各种链中的活动数据包过滤规则,如CODE2、CODE3和CODE4等。这一系列操作让您对防火墙配置有了更细致、更全面的了解。最后,通常情况下,您会运用CODE5来对规则进行验证,以此来探究较新的CODE6框架是如何管理防火墙规则的,它为CODE7提供了一个更现代、更优化的替代方案。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9