Linux学习笔记RHEL 7(十二)--RHEL7中防火墙firewalld基础使用配置

本文介绍了RHEL7中防火墙firewalld的基础使用和配置,包括firewalld与iptables的关系,firewall-config图形化工具和firewall-cmd命令行工具的使用,如设置默认区域、查看和管理服务及端口,以及如何使配置永久生效。
摘要由CSDN通过智能技术生成

在RHEL7里firewalld/ip(6)tables/ebtables这三个内核的子系统都能实现内核的netfilter模块的功能。这三个是相互冲突的,只能启用其中一个。

为防止误启动,建议masks锁定这些服务。

在RHEL6包括之前版本默认的是iptables。在RHEL7里默认使用的是firewalld-->底层调用的命令也是iptables。

firewall的使用

1、firewall-config图形化方式

zone区域:系统划分的一些场景,内有各种预设的规则。一个网卡只能绑定一个zone。

最严格的是drop,丢弃一切数据包,即使手动修改规则,也是不允许。。

最松的是trusted,完全信任,允许一切数据包。

其他的,可以自己手动自定义。

 

2、firewall-cmd命令行方式

firewall-cmd --get-default-zone:查看默认区域

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值