流量經過防火牆設備,防火牆會從上至下來讀取規則策略,一旦匹配到了合適的就會去執行並立即結束匹配且不再進行默認區域的匹配;如果不能匹配到明細規則,則進行默認區域的匹配。這是硬件防火牆手冊寫的話,也同樣適用於別的形態防火牆邏輯 原文參考: 系統學習建議參考原文,寫以下筆記只是為了讓我後續使用過程中快速查找 iptables命令把對數據