曲径通幽论坛

 找回密码
 立即注册
搜索
查看: 2466|回复: 0
打印 上一主题 下一主题

-I 选项 -- 在链中插入新规则

[复制链接]

4918

主题

5880

帖子

3万

积分

GROAD

曲径通幽,安觅芳踪。

Rank: 6Rank: 6

积分
34395
跳转到指定楼层
楼主
发表于 2012-5-9 18:13:35 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
假设 filter 表的 INPUT 链中已经有 3 条规则:
# iptables -t filter -L INPUT --line-number
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         
1    ACCEPT     tcp  --  anywhere             anywhere            
2    ACCEPT     udp  --  anywhere             anywhere            
3    ACCEPT     icmp --  anywhere             anywhere
这些规则是依次编号的。而 -I 选项可以将一条新增规则插入其中,比如插入到第 1 条和第 2 条之间,则原来的第 2 条变为插后的第 3 条:
# iptables -t filter -I INPUT 2 -p igmp -j ACCEPT

# iptables -t filter -L INPUT --line-number
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         
1    ACCEPT     tcp  --  anywhere             anywhere            
2    ACCEPT     igmp --  anywhere             anywhere            
3    ACCEPT     udp  --  anywhere             anywhere            
4    ACCEPT     icmp --  anywhere             anywhere
上面的 --line-number 选项用来给每条规则加上个行号。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

小黑屋|手机版|Archiver|曲径通幽 ( 琼ICP备11001422号-1|公安备案:46900502000207 )

GMT+8, 2025-5-7 03:06 , Processed in 0.081142 second(s), 22 queries .

Powered by Discuz! X3.2

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表