您好,登錄后才能下訂單哦!
1) 防火墻概念主要是用于企業中對傳輸的數據包進行攔截、過濾,
滿足條件即可做某些動作,禁止通行或者運行通行,分為如下
兩種防火墻類型:
? 硬件防火墻(思科、華為、山石網科)
? 軟件防火墻(Iptables、Firewalld)
2) IPtables 是 Linux 系統下自帶基于數據包過濾的軟件級別防火
墻,Iptables 主要工作在 OSI 七層的二、三、四層(數據鏈路
層、網絡層、傳輸層);
3) IPtables 是由表和規則構成的,其產物是過濾的規則,而規則
是存儲在表中的,其中表存儲 Linux 內核中,通常稱防火墻為:
Netfilter/Iptables,其實 Netfilter 和 Iptables 是不同的概
念;
4) Netfilter 是 Linux 內核模塊,屬于內核空間層面,默認系統
安裝完成,集成在 Linux 內核模塊中,主要存儲數據過濾表,
表中存儲過濾的規則;
5) Iptables 是 Linux 系統軟件,屬于用戶空間層面,默認系統安
裝完成,集成在 Linux 操作系統中,主要管理 Netfilter 底層
模塊,對 Netfilter 底層數據過濾表和規則進行便捷的管理;
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。