南京北大青鸟

全国咨询电话:15195455103

三分钟了解北大青鸟

您的位置: 南京北大青鸟 > 学校资讯 > 学习资讯

南京Firewalld培训机构

来源:南京北大青鸟  |  作者:南京北大青鸟   |  发布时间:2020-01-07 10:47  |  浏览量:197  

导读:firewalld中的富规则可以针对系统服务、端口、源地址、和目标地址进行针对性的策略配置,在所有防火墙工具中优先级高


  firewalld是redhat7默认的防火墙配置管理工具拥有命令行(CLI)和图形用户界面(GUI)两种管理方式,对比传统的防火墙工具,firewalld支持动态更新技术并加入了区域(zone)的概念,区域就是firewalld预设的几套防火墙策略模版集合,用户可以根据不同的工作场景选择不同的策略(通过选择区域的方式实现),firewalld的命令参数支持TAB键自动补齐。

  策略默认是运行时(runtime)模式,又称为当前模式,系统重启后失效,若想使用永久(permanent)模式,就需在firewall-cmd 命令后面加参数 --permanent,在系统重启后生效。若想让配置策略立即生效需执行命令 firewall-cmd --reload。

  firewalld中的富规则可以针对系统服务、端口、源地址、和目标地址进行针对性的策略配置,在所有防火墙工具中优先级高

  Linux上新的防火墙软件,和iptables差不多的工具。firewalld是centos7的一大特性,两大优点:支持动态更新,不用重启服务;加入了防火墙的“zone”概念。

  firewalld能动态修改单条规则,不像iptables,修改规则后必须全部刷新才能生效。firewalld在使用上要比iptables人性化很多。firewalld自身并不具备防火墙的功能,而是和iptables一样需要通过内核的netfilter来实现,也就是说firewalld和iptables一样,他们的作用都是用于维护规则,而真正使用规则干活的是内核的netfilter。

北大青鸟专业IT教育

  firewall防火墙默认的几个zone

  drop

  任何流入网络的包都被丢弃,不作出任何响应,只允许流出的网络连接。即使开放了某些服务(比如http),这些服务的数据也是不允许通过的

  block

  任何进入的网络连接都被拒绝,并返回 IPv4 的 icmp-host-prohibited 报文或者 IPv6 的 icmp6-adm-prohibited 报文。只允许由该系统初始化的网络连接。

  public

  用以可以公开的部分。你认为网络中其他的计算机不可信并且可能伤害你的计算机,只允许选中的服务通过。

  external

  用在路由器等启用伪装的外部网络。你认为网络中其他的计算机不可信并且可能伤害你的计算机,只允许选中的服务通过。

  dmz

  用以允许隔离区(dmz)中的电脑有限地被外界网络访问,只允许选中的服务通过。

  work

  用在工作网络。你信任网络中的大多数计算机不会影响你的计算机,只允许选中的服务通过。

  home

  用在家庭网络。你信任网络中的大多数计算机不会影响你的计算机,只允许选中的服务通过。

  internal

  用在内部网络。你信任网络中的大多数计算机不会影响你的计算机,只允许选中的服务通过。

  trusted

  允许所有网络连接,即使没有开放任何服务,那么使用此zone的流量照样通过(一路绿灯)。

  1.firewalld的基本使用

  启动: systemctl start firewalld

  查看状态: systemctl status firewalld

  停止: systemctl disable firewalld

  禁用: systemctl stop firewalld(相关推荐:学好java需要经历哪几个阶段

  希望以上的分享对于刚刚入行开始学习firewalld的学员能有所帮助。北大青鸟有专业的培训教育经验,为了第一时间接触互联网新资讯,技术,成立的专家小组经常去企业调研,北大青鸟什么都在变,变化是为了和时代前沿接轨,唯一不变的是:做良心教育,秉工匠精神。

更多相关知识

版权声明:本文内容、图片由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至2353260942@qq.com 举报,一经查实,本站将立刻删除。(如需投稿联系管理员开通!)

抢试听名额

名额仅剩66名

教育改变生活

WE CHANGE LIVES