一.防火墙iptables 简洁介绍 iptables 和 firewalld 都是工作在用户空间.用来定义规则的工具,本身不是防火墙,他们定义的规则,可以让内核空间当中的netfilter读取,并且实现防火墙工作. netfilter是操作系统核心层内部的一个数据包处理模块,它具有如下功能: 1.网络地址转换 nat 2.数据包内容修改 mangle 3.数据包过滤的防火墙功能 filter centos7.2 默认使用firewalld :iptables默认无法被systemctl控制,…