linux下防火墙iptables 工作于网络或主机边缘,对进出本网络或本主机的网络报文安装事先设定好的匹配规则进行检查,对能够被规则所匹配的报文按照规则定义的处理机制进行处理的组件 通常情况下iptables/netfilter默认大策略为以下两种情况: 拒绝所有 放开合法 放行所有 拒绝违法 1.iptables规则具有4大规则功能表 filter:包过滤,用于防火墙规则,可以对应input,forward,output三个链 nat:地址转换,用于网关路由器,可以对应prerouting,