学习linux16

学习笔记

iptables规则备份和恢复

保存和备份iptables规则:前面设置的防火墙规则没有保存在文件中,重启后设定规则就没有了。

service iptables save  //会把规则保存到/etc/sysconfig/iptables

把iptables 规则备份到my.ipt文件中

iptables-save > my.ipt

恢复刚才备份的规则

iptables-restore < my.ipt

备份防火墙规则到/tmp/ipt.txt下并查看
在这里插入图片描述
保存并清空规则

[root@qklinux-01 ~]# iptables-restore < /tmp/ipt.txt
[root@qklinux-01 ~]# iptables-save > /tmp/ipt.txt
[root@qklinux-01 ~]# iptables -t nat -F
[root@qklinux-01 ~]# iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination    

恢复备份的规则

 [root@qklinux-01 ~]# iptables-restore < /tmp/ipt.txt
[root@qklinux-01 ~]# iptables -t nat -nvL
Chain PREROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DNAT       tcp  --  *      *       0.0.0.0/0            192.168.18.138       tcp dpt:1122 to:192.168.100.100:22

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         

Chain POSTROUTING (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 SNAT       all  --  *      *       192.168.100.100      0.0.0.0/0            to:192.168.18.138

防火墙firewalld的9个zone

打开firewalld

systemctl disable iptables
systemctl stop iptables
systemctl enable firewalld
systemctl start firewalld

 [root@qklinux-01 ~]# systemctl disable iptables
    Removed symlink /etc/systemd/system/basic.target.wants/iptables.service.
    [root@qklinux-01 ~]# systemctl stop iptables
    [root@qklinux-01 ~]# systemctl enable firewalld
    Created symlink from /etc/systemd/system/dbus-org.fedoraproject.FirewallD1.service to /usr/lib/systemd/system/firewalld.service.
    Created symlink from /etc/systemd/system/multi-user.target.wants/firewalld.service to /usr/lib/systemd/system/firewalld.service.
    [root@qklinux-01 ~]# systemctl start firewalld

firewalld 默认有9个zone(zone是firewalld一个单位)默认zone为public,每个zone是一个规则集
在这里插入图片描述
firewall-cmd –get-zones //查看所有zone

firewall-cmd –get-default-zone//查看默认zone

[root@qklinux-01 ~]# firewall-cmd --get-zones
block dmz drop external home internal public trusted work
[root@qklinux-01 ~]# firewall-cmd --get-default-zone
public

firewalld关于zone的操作

firewall-cmd –set-default-zone=work //设定默认zone

firewall-cmd –get-zone-of-interface=ens33 //指定网卡

firewall-cmd –zone=public –add-interface=lO//给指定网卡设置zone

firewall-cmd –zone=dmz –change-interface=lO//针对网卡更改zone

firewall-cmd –zone=dmz –remove-intaerface=lO针对网卡删除zone

firewall-cmd –get-active-zones //查看系统所有网卡所在的zone

指定修改zone为work

[root@qklinux-01 ~]# firewall-cmd --set-default-zone=work
success
[root@qklinux-01 ~]# firewall-cmd --get-default-zone
work

查看指定网卡

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
您可以按照以下步骤在VMware 16中安装Linux虚拟机: 1. 首先,您需要下载并安装VMware 16软件。您可以从VMware官方网站下载软件安装包\[2\]。 2. 下载CentOS 7的映像文件。您可以从CentOS官方镜像站点下载\[2\]。 3. 安装完VMware 16后,打开软件并点击"创建新的虚拟机"。 4. 在虚拟机创建向导中,选择"典型(推荐)"配置类型。 5. 选择"安装客户机操作系统",然后在操作系统列表中选择Linux,并选择CentOS 7的版本。 6. 选择虚拟机存放位置,建议创建一个新的文件夹专门用于存放虚拟机文件。 7. 设置磁盘容量,默认设置即可。 8. 完成虚拟机创建后,进入虚拟机设置。在"设备"选项卡中,选择DVD驱动器,并选择ISO映像文件。您可以从CentOS官方网站下载CentOS的ISO镜像文件。 9. 开启虚拟机,准备安装Linux操作系统。选择第一个选项以开始安装过程。 10. 在安装过程中,如果扫描到磁盘,请选择忽略。 11. 根据您的偏好选择语言和键盘布局。 12. 完成安装后,您可以开始使用Linux虚拟机进行学习和实践。 请注意,以上步骤仅适用于VMware 16和CentOS 7。如果您使用其他版本的软件或操作系统,请参考相应的文档或指南进行操作。 #### 引用[.reference_title] - *1* *2* [VMware16的安装及VMware配置Linux虚拟机(详解版)](https://blog.csdn.net/m0_50519965/article/details/116175873)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^koosearch_v1,239^v3^insert_chatgpt"}} ] [.reference_item] - *3* [VMWare下安装Linux系统(详细版)](https://blog.csdn.net/chen7588693/article/details/83349695)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v91^koosearch_v1,239^v3^insert_chatgpt"}} ] [.reference_item] [ .reference_list ]

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值