文章目录
前言
在早期的 Linux 系统中,默认使用的是 iptables
配置防火墙。尽管新型 的 firewalld
防火墙已经被投入使用多年,但是大量的企业在生产环境中依然出于各种原因而继续使用 iptables。考虑到 iptables 在当前生产环境中还具有顽强的生命力,我觉得还是有必要再好好地讲解一下这项技术。
iptables 简介
1、什么是iptables?
iptables 是 Linux 防火墙工作在用户空间的管理工具,是 netfilter/iptables
IP 信息包过滤系统是一部分,用来设置、维护和检查 Linux 内核的 IP 数据包过滤规则。
2. iptables特点
iptables 是基于内核的防火墙,功能非常强大;iptables 内置了filter
,nat
和mangle
三张表。所有规则配置后,立即生效,不需要重启服务。
iptables 组成
iptables的结构是由表(tables)组成&#