标签:大量 www. 用户 conf 工具 inux str arch 过滤器
1、netfilter 是linux 内核模块,其中包含了大量的内核规则,而要想对这些内核规则进行操作,就需要用户态的工具。
iptables和firewalld就是一个用户态的工具。
2、iptables是传统的linux工具,firewalld是新的操作工具。
红帽RHEL7系统已经用firewalld服务替代了iptables服务,新的防火墙管理命令firewall-cmd与图形化工具firewall-config
3. 其实Iptables服务与Firewalld服务都不是真正的防火墙,它们都只是用来定义防火墙规则功能的“防火墙管理工具”,将定义好的规则交由内核中的netfilter即网络过滤器来读取,从而真正实现防火墙功能,所以其实在配置规则的思路上是完全一致的
参考文档:
http://www.cnblogs.com/archoncap/p/5403040.html
netfilter/iptables和firewalld的关系
标签:大量 www. 用户 conf 工具 inux str arch 过滤器
原文地址:http://www.cnblogs.com/zhouhaibing/p/7636089.html