码迷,mamicode.com
首页 > Web开发 > 详细

netfilter/iptables和firewalld的关系

时间:2017-10-07 23:31:27      阅读:258      评论:0      收藏:0      [点我收藏+]

标签:大量   www.   用户   conf   工具   inux   str   arch   过滤器   

1、netfilter 是linux 内核模块,其中包含了大量的内核规则,而要想对这些内核规则进行操作,就需要用户态的工具。

     iptables和firewalld就是一个用户态的工具。

2、iptables是传统的linux工具,firewalld是新的操作工具。

     红帽RHEL7系统已经用firewalld服务替代了iptables服务,新的防火墙管理命令firewall-cmd与图形化工具firewall-config

3. 其实Iptables服务与Firewalld服务都不是真正的防火墙,它们都只是用来定义防火墙规则功能的“防火墙管理工具”,将定义好的规则交由内核中的netfilter即网络过滤器来读取,从而真正实现防火墙功能,所以其实在配置规则的思路上是完全一致

 

 

参考文档:

http://www.cnblogs.com/archoncap/p/5403040.html

 

netfilter/iptables和firewalld的关系

标签:大量   www.   用户   conf   工具   inux   str   arch   过滤器   

原文地址:http://www.cnblogs.com/zhouhaibing/p/7636089.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!