http://blog.csdn.net/u010861514/article/details/51333401?locationNum=1&fps=1
http://www.360doc.com/content/11/0506/09/706976_114731108.shtml#
netfilter和iptables是实现IP数据包过滤系统的两个组件。
netfilter是集成在内核中的一部分,其作用是定义、保存相应的规则。
iptables是用来修改信息的过滤规则及其他配置的工具,可以通过iptables来设置一些适合我们企业需求环境的规则,规则保存在内核空间中。