赞
踩
硬件防火墙
硬件防火墙有两种结构:普通硬件级别的防火墙和芯片级别防火墙
软件防火墙
包过滤技术
应用代理技术
状态检测防火墙
状态检测防火墙的结构是通过一个单独的模块来实现的,此模块主要由以下三个部分构成: 状态跟踪器 状态检测表 协议处理器
管理员可以使用iptables命令添加、删除防火墙规则,iptables命令的基本语法格式如下所示:
iptables [-t 表名] [命令选项] [链名] [规则匹配] [-j 目标动作]
firewalld常见的区域及相应的策略规则如表所示。