返回顶部

centos7 中iptables、firewalld 和 netfilter 的关系

  centos7系统使用firewalld服务替代了iptables服务,但是依然可以使用iptables来管理内核的netfilter

  但其实iptables服务和firewalld服务都不是真正的防火墙,只是用来定义防火墙规则功能的管理工具,将定义好的规则交由内核中的netfilter(网络过滤器来读取)从而实现真正的防火墙功能。

posted @ 2019-05-23 10:39  御用闲人  阅读(1170)  评论(0编辑  收藏  举报