18.12.10.7. TCP/UDP/SCTP


协议 ID:tcp、udp、sctp
此类型的流量会忽略 chain 参数,并应省略或设置为 root。
表 18.9. TCP/UDP/SCTP 协议类型
属性名称datatype定义
srcmacaddrMAC_ADDR发件人的 MAC 地址
srcipaddrIP_ADDR源 IP 地址
srcipmaskIP_MASK应用到源 IP 地址的掩码
dstipaddrIP_ADDR目标 IP 地址
dstipmaskIP_MASK掩码应用到目的地 IP 地址
scriptoIP_ADDR源 IP 地址范围开始
srcipfromIP_ADDR源 IP 地址结束
dstipfromIP_ADDR目标 IP 地址范围的开头
dstiptoIP_ADDR目标 IP 地址范围结束
scrportstartUNIT16开始有效源端口 ; 需要协议
srcportendUINT16有效源端口的结束 ; 需要协议
dstportstartUNIT16有效目标端口的范围 ; 需要协议
dstportendUNIT16有效目标端口的结束;需要协议
注释字符串 文本字符串最多 256 个字符
state字符串以逗号分隔的 NEW、ESTABLISHED、RELATED、INVALID 或 NONE 分隔的列表
标记字符串仅 TCP-only:使用掩码和标志格式的掩码/标签格式是 SYN、ACK、URG、PSH、FIN、RST 或 NONE 或 ALL 的逗号分隔列表
ipset字符串libvirt 之外管理的 IPSet 的名称
ipsetflagsIPSETFLAGSIPSet 的标记;需要 ipset 属性
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.