试验环境如上图防火墙网卡1与客户端在一个物理网络,ftp服务器与http服务器与防火墙网卡2在同一物理网络。四台主机防火墙规则都清空,默认规则都为ACCEPT,仅充当防火墙的主机FORWARD链默认规则为DROP。且SELinux与firewalld服务关闭。~]#systemctlstopfirewalld#关闭firewalld~]#systemctldisablefirewalld#禁止firewalld服务开机启动~]#iptables-PFORWARDDROP#FORWARD默认规则置为DROP~]#setenforce0#关闭selinux