保障数据的安全性是继保障数据的可用性之后最为重要的一项工作。防火墙作为公网与内网之间的保护屏障,在保障数据的安全性方面起着至关重要的作用。
一、Linux系统网卡配置的四种方法:
1、修改配置文件法
vim /etc/sysconfig/network-scripts/ifcfg- 网卡信息
2、nmtui 方法
3、nm-connection-editor 方法
4、图形化界面—— 右上角,鼠标点击网络图标进行配置法。
二、配置防火墙四种方法:
1、iptables
2、firewall-cmd
3、firewall-config
4、TCP Wrappers
三、策略与规则链
防火墙会从上至下的顺序来读取配置的策略规则,在找到匹配项后就立即结束匹配工作并去执行匹配项中定义的行为(即放行或阻止)。如果在读取完所有的策略规则之后没有匹配项,就去执行默认的策略。一般而言,防火墙策略规则的设置有两种:一种是“通”(即放行),一种是“堵”(即阻止)。当防火墙的默认策略为拒绝时(堵),就要设置允许规则(通),否则谁都进不来;如果防火墙的默认策略为允许时,就要设置拒绝规则,否则谁都能进来,防火墙也就失去了防范的作用。