netfilter组件也称为内核空间(KernelSpace),是内核的一部分,由一些“表”(table)组成,每个表由若干“链”(chains)组成,而每条链中可以有一条或数条规则(rule).我们可以这样理解,netfilter是表的容器,表是链的容器,而链又是规则的容器。
用户使用iptables命令在用户空间设置过滤规则,根据规则所处理的信息包的类型,可以将规则分组在链中。
…
Posts Tagged ‘iptables’
[Linux] iptables
2007.6 9