请关注本头条号,每天坚持更新原创干货技术文章。
如需学习视频,请在微信搜索公众号“智传网优”直接开始自助视频学习
1. 前言
在本文中,我们将讨论nftables和iptables之间的区别,并展示在新的nftables语法中配置防火墙规则的示例。
每个Linux管理员肯定都使用过iptables,这是一个长期存在的Linux防火墙,多年来为我们提供了良好的服务。但是您可能还不熟悉nftables,它是一个Linux系统的新工具,旨在为我们提供一些非常需要的升级,并最终取代年纪大的iptables。
![ba3ac47fedef0378dd3a9688a02da962.png](https://i-blog.csdnimg.cn/blog_migrate/4c7fa24ba0bc06ed66e43ae4b2a0f789.jpeg)
iptables和nftables有什么区别?
2. 为什么要使用nftables而不是iptables?
nftables是由Netfilter开发的,该组织与当前维护iptables的组织相同。它的创建是为了解决iptables的问题,即可伸缩性和性能。
除了新的语法和一些升级之外,您还会发现它的功能与以前的版本非常相似。
新推出的nftables的另一个理由是,iptables框架已经变得有点复杂,iptables、ip