一.防火墙的分类 一般宏观来说,防火墙分为主机型防火墙,例如我们为了防止个人电脑被攻击,而开启的防火墙,还分为网关型防火墙,一般部署在企业的网关,用于过滤和转发,保证整个企业的网络环境安全性. 按照物理状态又分为:软件防火墙和硬件防火墙 按照功能分:包过滤型.状态检测型和代理性 二.iptables介绍 iptables防火墙属于包过滤型,工作在网络层,针对IP数据包,体现在对包内的IP地址和端口等信息的处理上(源IP.端口和目标IP.端口). iptables防火墙由netfilter和ipt