1. 根据载体区分
硬件防火墙
软件防火墙
应用层防火墙
网络层防火墙
Linux 包过滤,防火墙
netfilter 成为linux防火墙的 “内核态”
iptables linux防火墙 “用户态”
iptables -t filter -I INPUT -p icmp -j REJECT
实验
真机Mac VMware fusion 8.5
真机。en0 192.168.1.106
vmnet1. 172.16.241.1
vmnet8. 192.168.29.1
svr5
桥接-自动检测 eth1. 192.168.1.128
lo. 127.0.0.1
其他 无
node1.
网卡1 桥接-自动检测. eth1 192.168.1.129
网卡2。 hostonly. eth2 172.16.241.131
lo. 127.0.0.1
其他 无
pc205
网卡 hostonly. eth1. 172.16.241.132
lo. 127.0.0.1
srv5. service iptables stop
route add -net 172.16.241.0/24. gw. 192.168.1.129
route add default. gw 192.168.1.129
route. del. default. gw. 192.168.1.1
node1
service iptables stop
临时开启路由转发
sysctl -w net.ipv4.ip_forward=1
route del default. gw 192.168.1.1
pc205
service Iptables stop
route add -net 192.168.1.0/24. gw. 172.16.241.13
route add default. gw. 172.16.241.131
ping 测试
srv5. 192.168.1.128. ----> node1. 192.168.1.129. ok
192.168.1.128. -----> node1. 172.16.241.131. ok
192.168.1.128. -----> pc205. 172.16.241.132. ok
192.168.1.128. ----> 真机. 192.168.1.106. ok
----->真机。172.16.241.1。 err
node1. ---->. srv5 192.168.1.128. ok
-------> 真机。192.168.1.106。 OK
---------> pc205. 172.16.241.132. ok
pc205. ------->node1. 192.168.1.129 ok
-------->node1. 172.16.241.131. ok
--------> svr5. 192.168.1.128. ok.
----------->. 真机。172.16.241.1 ok
--------真机。192.168.1.106。 err