netfilter/iptables和firewalld的关系

1、netfilter 是linux 内核模块,其中包含了大量的内核规则,而要想对这些内核规则进行操作,就需要用户态的工具。

     iptables和firewalld就是一个用户态的工具。

2、iptables是传统的linux工具,firewalld是新的操作工具。

     红帽RHEL7系统已经用firewalld服务替代了iptables服务,新的防火墙管理命令firewall-cmd与图形化工具firewall-config

3. 其实Iptables服务与Firewalld服务都不是真正的防火墙,它们都只是用来定义防火墙规则功能的“防火墙管理工具”,将定义好的规则交由内核中的netfilter即网络过滤器来读取,从而真正实现防火墙功能,所以其实在配置规则的思路上是完全一致

参考文档:

http://www.cnblogs.com/archoncap/p/5403040.html

原文地址:https://www.cnblogs.com/zhouhaibing/p/7636089.html