iptables防火墙
(1)linux系统结构,在X86平台的CPU,是如何执行内核程序和用户程序的。
ring0:与硬件相关或者硬件寄存器,总线控制相关的程序------内核程序。
ring1-2 : 驱动程序或者与虚拟化相关的程序。
ring3: 用户态的程序。
(2)proc
(3)sys
(4)防火墙的基础
网络防火墙,主机防火墙
硬件防火墙,软件防火墙
网络安全的知名企业:深信服,思科,天融信
硬件防火墙:思科(AIR-CT5508-300-K9)
华为(USG6670)
(5)四表,五链
四表:filter (INPUT,