---iptables和firewalld的区别
相同点:iptables和firewalld都是作为配置防火墙的工具,真正执行这些配置的是linux内核的netfilter模块
区别:
iptables会将配置好的策略交由netfilter过滤器来处理
firewalld会把配置好的策略交由内核的nftables过滤器来处理
---四表
1、Raw 决定数据包是否被状态跟踪机制处理
2、Mangle 修改数据包的服务类型、TTL、配置路由实现Qos
3、Nat 地址转换
4、Filter 过滤数据包
---五链
1、INPUT
2、OUTPUT
3、FORWARD
4、PRETOUING
5、POSTROUTING
四表五链的经典图: