http://blog.csdn.net/u010861514/article/details/51333401?locationNum=1&fps=1

http://www.360doc.com/content/11/0506/09/706976_114731108.shtml#

netfilter和iptables是实现IP数据包过滤系统的两个组件。

netfilter是集成在内核中的一部分,其作用是定义、保存相应的规则。

iptables是用来修改信息的过滤规则及其他配置的工具,可以通过iptables来设置一些适合我们企业需求环境的规则,规则保存在内核空间中。

posted on 2017-04-16 21:43  北纬395427  阅读(149)  评论(0编辑  收藏  举报