2021-08-11 1. 前言 防火墙其实就是实现 Linux 下访问控制功能的,分为硬件和软件的防火墙两种类型.无论在何网络中,防火墙工作的地方一定是网络的边缘.防火墙的策略.规则就是去定义防火墙到底如何工作,以达到让它对出入网络的 IP .数据进行检测. 目前市面上比较常见的有三四层的防火墙,叫网络层的防火墙,还有七层的防火墙,即代理层的网关. 对于 TCP/IP 的7层模型来讲,第三层是网络层,三层的防火墙会在这层对源地址和目标地址进行检测:对于七层的防火墙,无论你源端口或者目标端口,源