实验网络环境:
|---------|-------------------------------------|---------------|
| 主机 | IP | 网络 |
| f1 | 192.168.42.129/24 | NAT |
| f2(双网卡) | 192.168.42.128/24 192.168.127.20/24 | NAT HOST-NOLY |
| f3 | 192.168.127.30/24 | HOST-ONLY |
一、iptables服务
1.启用iptables服务




2.语法格式及常用参数
- 语法格式:
- 参数:

eg.




二、firewalld
1.firewalld域的介绍

2.firewall-cmd命令

eg.
- 火墙信息查看

- 管理域

- 管理服务

- 管理IP

- 管理port接口

服务实际上对应着端口,例如:





三、firewalld的高级规则
1.Direct Rules

2.地址伪装与端口转发
- 地址伪装


- 端口转发
