ip6tables命令来自于英文词组“ipv6 iptables”的缩写,其功能是用于Ipv6级别的防火墙策略管理工具。与iptables命令的使用方法一致,都是iptables防火墙服务的策略管理工具,只是TCP/IP协议不同而已,因此本词条不再重复,如有需要请参阅书籍《Linux就该这么学》第8章节的内容。
语法格式:ip6tables [参数]
常用参数:
-A | 向规则链中添加条目 |
-D | 从规则链中删除条目 |
-i | 向规则链中插入条目 |
-L | 显示规则链中已有的条目 |
-F | 清楚规则链中已有的条目 |
-p | 指定要匹配的数据包协议类型 |
-s | 指定要匹配的数据包源ip地址 |
-j | 指定要跳转的目标 |
参考实例
查看当前的 IPv6 防火墙策略信息:
[root@linuxcool ~]# ip6tables -L
查看当前的 IPv6 防火墙策略信息并显示行号:
[root@linuxcool ~]# ip6tables -nL --line-numbers
清空当前的 IPv6 防火墙策略信息:
[root@linuxcool ~]# ip6tables -F