nftables防火墙规则
目录
0.1 nftables防火墙规则
- nftables 框架替换了 iptables 默认网络数据包过滤工具,可以通过
nft
命令可编程式的配置防火墙。 - firewalld也是Linux的防火墙,同时支持iptables和nftables,最新版本默认使用nftables。
- 简单的说firewalld是基于nftfilter防火墙的用户界面工具。而iptables和nftables是命令行工具。
- firewalld引入区域的概念,可以动态配置,让防火墙配置及使用变得简便。
- 从用户的角度来看,nftables添加了一个名为nft的新工具,它取代了iptables,arptables和ebtables中的所有其他工具。
- 从架构的角度来看,它还取代了处理包过滤规则集的运行时评估的内核部分。
查询所有表名
|
|
查看某个表的规则
|
|
打开交互配置模式
|
|
0.2 nft基础操作
1、增
|
|
2、删
|
|
3、改
|
|
4、查
|
|