赞
踩
主要目的是保护内外网的数据流通的安全
,当外网访问内网的时候发送的数据包必须经过内网的防火墙检验是否符合规则。iptables和firewalld
包过滤防火墙或称作网络层防火墙
(iptables)“用户态”
(User Space。又称为用户空间)的防火墙管理体系。支持网络区域所定义的网络链接以及接口安全等级的动态防火墙管理工具常说防火墙三表五链,其实应该说四表五链比较合适,不过raw表应用较少,因此也常用“三表五链”
来描述防火墙
优先级:
INPUT链用于处理访问防火墙本机的数据,OUTPUT链用于处理防火墙本机访问其他主机的数据
FORWARD链用于处理需要经过防火墙转发的数据包,源地址、目标地址均不是防火墙本机
POSTROUTING、PREROUTING链分别用于在确定路由后、确定路由前对数据包进行处理
注:INPUT、OUTPUT链更多的应用在“主机防火墙”
中,即主要针对服务器本机进出数据的安全控制;而FORWARD、PREROUTING、POSTROUTING链更多的应用在“网络防火墙”
中,特别是防火墙服务器作为网关使用时的情况。
举例如下:
注: drop是丢弃;reject是拒绝
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。