firewalldファイアウォール - トニー・孟の母樹が嘘つき存在しません。

firewalldファイアウォール-不在萌シェルツリークルック母、マスカレードIPアドレス:
  1、パケット2を通過しながら、指定された受信者へのパケット転送装置を介して、NATデバイスを装っては、NATの送信元アドレスを変更しますデバイス自身のインタフェースアドレス。返されたパケットが到着すると、宛先変更は3、及び元のホストルーティングのアドレスであろう。複数のアドレスを達成することができますマスカレードLANアドレスは、単一のパブリックインターネットアドレスを共有しています。
  多重ポートNAT技術(PAT)に似た4、。唯一のサポートはIPv4をマスカレードIPアドレスは、IPv6をサポートしていません。
  ポート転送:
  それはまた、宛先アドレスやポートマッピングと呼ばれることができます。同じコンピュータ上または異なるコンピュータポート上の異なるポートにパケットフローのIPアドレスとポートを指定するには、ポートを介して転送します。プライベートIPアドレスを使用して、一般的な企業ネットワーク・サーバ内では、その後、ポートフォワーディング経由公衆インターネットにリリースされ、サーバのプライベートネットワークアドレスを使用します。
  firewalldでは、豊かな言語の概念があり、firewalldは、言語の豊富なを提供し、複雑なファイアウォールルールを設定するには、高レベルの言語構文のiptablesのメカニズムを理解する必要はありません、この言語は、基本的な構文firewalldが達成できない表現することができますカスタムファイアウォールルール。
  式ルールがルールを拒否/許可するために、実質的に富化された、構成レコードはまた、ポートフォワーディング、カモフラージュ及びレート制限(シスログとのauditdのために)使用することができます。
  あなたはルールの設定を削除する場合、ファイアウォールに残業規則を含むカウントダウンが0秒に達すると、タイマーは、ルールのカウントダウンを開始しますfirewalldファイアウォール設定ツールでタイムアウトが、存在し、実行を開始します。
  ルールのより複雑なセットをテストする際のルールが有効である場合、ルールは、私たちの望ましい結果を達成しなかった場合、我々はそれがシステムに入力することはできませんロックすることでも私たちの管理者は、再度ルールを追加することができ、その後、ルールが自動的に削除されます我々はテスト運用・保守要員の作業を続けることができるように。

おすすめ

転載: blog.51cto.com/14539425/2438292