要实现的功能是讓交换机有选择的让某个流量通过/不通过 //ping测试,h1 ping h2 此时应该不通并且可以在c0的xterm中看到防火墙app记录了这次的過滤消息(源目的),进入h1的xterm //查看控制器规则进入c0的xterm