iptables: 包过滤型防火墙 Firewall(防火墙):既可以是主机防火墙也可以是网络防火墙(取决于位置)
1.隔离工具;
2.工作于主机或网络的边缘
3.对于进出本主机或网络的报文根据事先定义好的检查规则作匹配检测,对于能够被规则所匹配到的报文做出相应处理的组件;