新秀篇 ##Linux中防火墙的应用与配置##

一.什么是防火墙(firewalld):

防火墙也称防护墙,是一种位于内部网络与外部网络之间的网络安全系统,是一项信息安全的防护系统,依照特定的规则,允许或是限制传输的数据通过。
这里写图片描述

二.防火墙的域:

home(家庭):用于家庭网络,仅接受dhcpv6-client、ipp-client、mdns、samba-client、ssh服务
internal(内部):用于内部网络,仅接受dhcpv6-client、ipp-client、mdns、samba-client、ssh服务
public(公共):用于公共区域使用,仅接受dhcpv6-client、ssh服务
trusted(信任):接受所有网络连接
work(工作):用于工作区,仅接受dhcpv6-client、ipp-client、ssh服务
block(限制):拒绝所有网络连接
dmz(非军事区):仅接受ssh服务连接
drop(丢弃):任何接收的网络数据包都被丢弃,没有任何回复
external(外部):出去的ipv4网络连接通过此区域伪装和转发,仅接受ssh服务连接

三.启用防火墙命令:

yum install firewlld firewall-config ##安装firewalld服务
systemctl start firewalld ##开启防火墙
systemctl enable firewalld ##开机自动开启防火墙

四.使用命令行接口配置防火墙:

firewalld-cmd –state ##查看火墙当前状态
firewalld-cmd –get-active-zone ##查看火墙默认生效(已激活)的域
firewalld-cmd –get-default-zone ##显示默认区域
firewalld-cmd –get-zones ##列出所有域的名字
firewalld-cmd –zone=public –list-all ##显示public区域信息
firewalld-cmd –get-services ##显示允许的服务
firewalld-cmd –list-all-zones ##列出所有域的信息
firewalld-cmd –set-default-zone=dmz ##设置默认域为dmz

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值