一.什么是防火墙(firewalld):
防火墙也称防护墙,是一种位于内部网络与外部网络之间的网络安全系统,是一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。
二.防火墙的域:
home(家庭):用于家庭网络,仅接受dhcpv6-client、ipp-client、mdns、samba-client、ssh服务
internal(内部):用于内部网络,仅接受dhcpv6-client、ipp-client、mdns、samba-client、ssh服务
public(公共):用于公共区域使用,仅接受dhcpv6-client、ssh服务
trusted(信任):接受所有网络连接
work(工作):用于工作区,仅接受dhcpv6-client、ipp-client、ssh服务
block(限制):拒绝所有网络连接
dmz(非军事区):仅接受ssh服务连接
drop(丢弃):任何接收的网络数据包都被丢弃,没有任何回复
external(外部):出去的ipv4网络连接通过此区域伪装和转发,仅接受ssh服务连接
三.启用防火墙命令:
yum install firewlld firewall-config ##安装firewalld服务
systemctl start firewalld ##开启防火墙
systemctl enable firewalld ##开机自动开启防火墙
四.使用命令行接口配置防火墙:
firewalld-cmd –state ##查看火墙当前状态
firewalld-cmd –get-active-zone ##查看火墙默认生效(已激活)的域
firewalld-cmd –get-default-zone ##显示默认区域
firewalld-cmd –get-zones ##列出所有域的名字
firewalld-cmd –zone=public –list-all ##显示public区域信息
firewalld-cmd –get-services ##显示允许的服务
firewalld-cmd –list-all-zones ##列出所有域的信息
firewalld-cmd –set-default-zone=dmz ##设置默认域为dmz