400 028 6601

详述CentOS7中Firewalld防火墙基础-创新互联

Firewalld概述

Firewalld简介

Firewalld和iptables的关系

netfilter

Firewalld/iptables

Firewalld和iptables的区别

- Firewalld iptables
配置文件/usr/lib/firewalld
/etc/firewalld/
/etc/sysconfig/iptables
对规则的修改不需要全部刷新策略,不丢失现行连接需要全部刷新策略,丢失连接
静态防火墙动态防火墙(灵活)静态防火墙

Firewalld网络区域

区域介绍

区域 描述
drop(丢弃)任何接收的网络数据包都被丢弃,没有任何回复。仅能有发送出去的网络连接
block(限制)任何接收的网络连接都被lPv4的icmp-host-prohibited信息和IPv6的icmp6-adm-prohibited信息所拒绝
public(公共)在公共区域内使用,不能相信网络内的其他计算机不会对您的计算机造成危害,只能接收经过选取的连接
external(外部)特别是为路由器启用了伪装功能的外部网。您不能信任来自网络的其他计算,不能相信它们不会对您的计算机造成危害,只能接收经过选择的连接
dmz(非军事区)用于您的非军事区内的电脑,此区域内可公开访问,可以有限地进入您的内部网络,仅仅接收经过选择的连接
work(工作)用于工作区。您可以基本相信网络内的其他电脑不会危害您的电脑。仅仅接收经过选择的连接
home(家庭)用于家庭网络。您可以基本信任网络内的其他计算机不会危害您的计算机。仅仅接收经过选择的连接
internal(内部)用于内部网络。您可以基本上信任网络内的其他计算机不会威胁您的计算机。仅仅接受经过选择的连接
trusted(信任)可接受所有的网络连接

Firewalld数据处理流程

Firewalld防火墙的配置方法

运行时配置

永久配置

Firewall-config图形工具

详述CentOS 7中Firewalld防火墙基础

详述CentOS 7中Firewalld防火墙基础

详述CentOS 7中Firewalld防火墙基础

详述CentOS 7中Firewalld防火墙基础

详述CentOS 7中Firewalld防火墙基础

详述CentOS 7中Firewalld防火墙基础

Firewall-cmd命令行工具

选项 说明
--get -default -zone显示网络连接或接口的默认区域
--set -default -zone=<zone>设置网络连接或接口的默认区域
--get -active -zones显示已激活的所有区域
--get- zone -of -interface=<interface>显示指定接口绑定的区域
--zone=<zone> --add-interface=<interface>为指定接口绑定区域
--zone=<zone> --change-interface=<interface>为指定的区域更改绑定的网络接口
--zone=<zone> --remove-interface=<interface>为指定的区域删除绑定的网络接口
--list-all-zones显示所有区域及其规则
[--zone=<zone>] --list-a显示所有指定区域的所有规则,省略--zone=<zone>时表示仅
选项 说明
[--zone=<zone>] --list-services显示指定区域内允许访问的所有服务
[--zone=<zone>] --add-service=<service>为指定区域设置允许访问的某项服务
[--zone=<zone>] --remove-service=<service>删除指定区域已设置的允许访问的某项服务
[--zone=<zone>] --list-ports显示指定区域内允许访问的所有端口号
[--zone=<zone>] --add-port=<portid>[-<portid>]/<protocol>为指定区域设置允许访问的某个/某段端口号 (包括协议名)
[--zone=<zone>] --remove-port=<portid>[-<portid>]/<protocol>删除指定区域已设置的允许访问的端口号(包括协议名)
[--zone=<zone>] --list-icmp-blocks显示指定区域内拒绝访问的所有 ICMP 类型
[--zone=<zone>] --add-icmp-block=<icmptype>为指定区域设置拒绝访问的某项 ICMP 类型
[--zone=<zone>] --remove-icmp-block=<icmptype>删除指定区域已设置的拒绝访问的某项 ICMP 类 型,省略--zone=<zone>时表示对默认区域操作
选项 说明
--reload重新加载防火墙规则并保持状态信息,即将永久配置应用为运行时配置
--permanent带有此选项的命令用于设置永久性规则,这些规则只有在重新启动 firewalld 或重新加载防火墙规则时才会生效;若不带有此选项,表示用于设置运行时规则
--runtime-to-permanent将当前的运行时配置写入规则配置文件中,使之成为永久性

/etc/firewalld/中的配置文件

另外有需要云服务器可以了解下创新互联cdcxhl.cn,海内外云服务器15元起步,三天无理由+7*72小时售后在线,公司持有idc许可证,提供“云服务器、裸金属服务器、高防服务器、香港服务器、美国服务器、虚拟主机、免备案服务器”等云主机租用服务以及企业上云的综合解决方案,具有“安全稳定、简单易用、服务可用性高、性价比高”等特点与优势,专为企业上云打造定制,能够满足用户丰富、多元化的应用场景需求。


网站名称:详述CentOS7中Firewalld防火墙基础-创新互联
路径分享:http://mzwzsj.com/article/cdgjhj.html

其他资讯