一 防火墙概念
防火墙是依照特定的规则来控制进出它的网络流量的网络安全系统。防火墙可以是电脑运行的软件,也可以是独立的硬件设备。
二 防火墙原理图
三 按照防火墙工作的网络层次分类
网络层防火墙(四层)
应用层防火墙(七层)
四 按照防火墙的位置分类
主防火墙:主防火墙位于网络边界,控制进出网络的网络报。Netron FWaaS是一种主防火墙。
分布式防火墙:分布式防火墙位于内部网络节点上,比如终端计算机上,控制进出该计算机的网络包。Neutron安全组(Security Group)是一种分布式防火墙
五 防火墙安装脚本
- 控制节点安装配置
1.安装
yum install openstack-neutron-fwaas
2.配置
vi /etc/neutron/neutron.conf
service_plugins = router,lbaas,firewall
[service_providers]
service_provider = FIREWALL:Iptables:neutron.agent.linux.iptables_firewall.OVSHybridIptablesFirewallDriver:default
3.重启服务
systemctl restart neutron-server.service
4.更新数据库
neutron-db-manage --service fwaas upgrade head
- 网络节点安装配置
1.安装
yum install openstack-neutron-fwaas -y
2.配置
vi /etc/neutron/fwaas_driver.ini
driver = neutron_fwaas.services.firewall.drivers.linux.iptables_fwaas.IptablesFwaasDriver
enabled = True
vi /etc/neutron/neutron.conf
service_plugins = router,lbaas,firewall
3.重启
systemctl restart neutron-openvswitch-agent.service neutron-l3-agent.service
六 防火墙实战
1 添加规则
2 把规则添加防火墙策略
3 把防火墙策略添加到防火墙中