企业级iptables防火墙实战
Posted minseo
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了企业级iptables防火墙实战相关的知识,希望对你有一定的参考价值。
iptables生产中在内网一般是关闭的,外围需要开启
大并发情况下,不能开启iptables,会影响性能,使用硬件外网防火墙
学好iptables的基础
1,OSI7层模型以及不同层对应哪些协议
2,TCP/IP三次握手,四次端口过程
3,常用服务器端口
iptables的前身叫ipfirewall (内核1.x时代),这是一个作者从freeBSD上移植过来的,能够工作在内核当中的,对数据包进行检测的一款简易访问控制工具。但是ipfirewall工作功能极其有限(它需要将所有的规则都放进内核当中,这样规则才能够运行起来,而放进内核,这个做法一般是极其困难的)。当内核发展到2.x系列的时候,软件更名为ipchains,它可以定义多条规则,将他们串起来,共同发挥作用,而现在,它叫做iptables,可以将规则组成一个列表,实现绝对详细的访问控制功能。
filter 防火墙
nat网关,上网,ip端口映射
以上是关于企业级iptables防火墙实战的主要内容,如果未能解决你的问题,请参考以下文章