在rhel7里有几种防火墙共存:firewalld、iptables、ebtables,默认使用firewalld来管理
firewalld是iptables的前端控制器,iptables底层通过内核的netfilter来实现防火墙功能,firewalld和iptables的作用都是用于维护规则,真正使用规则干活的是内核的netfilter