CentOS IP以及防火墙配置

9 篇文章 0 订阅
7 篇文章 0 订阅

IP配置

安装网络工具,里面有好多常用的命令

#yum install net-tools

打开网络配置文件

#vi /etc/sysconfig/network-scripts/ifcfg-eth0 #eth0是网卡名

参数解释

BOOTPROTO=static                #使用静态ip配置网络
BROADCAST=192.168.0.255         #子网广播地址
GATEWAY=192.168.1.1             #默认网关
HWADDR=00:50:56:8E:47:EE        #网卡物理地址
IPADDR=192.168.1.117            #网卡IP地址
IPV6INIT=no                     #是否启用IPV6
IPV6_AUTOCONF=no
NETMASK=255.255.255.0           #网卡对应网络掩码
NETWORK=192.168.1.0             #网卡对应的网络地址
ONBOOT=yes                      #系统启动时是否设置此网络接口,设置为yes时,系统启动时激活此设备。默认设置为yes
至于后面的 TYPE 和UUID这个就不用管了,这是网卡的类型

配置完成后,重启网络服务

#service network restart 
或者  
#/etc/init.d/network restart

firewall配置

允许某个ip可以访问某个端口:

#firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="<ip>" port protocol="tcp" port="<port>" accept"

设置某个ip 访问某个服务

#firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="<ip>" service name="<service(http)>" accept"

启用某个服务

#firewall-cmd --zone=public --add-service=https //临时
#firewall-cmd --permanent --zone=public --add-service=https //永久

开启某个端口

#firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp //永久
#firewall-cmd --zone=public --add-port=8080-8081/tcp //临时

查看开启的端口和服务

#firewall-cmd --permanent --zone=public --list-services
#firewall-cmd --permanent --zone=public --list-ports

重启防火墙

#systemctl restart firewalld.service  #重启   
/start:启动/stop:关闭/enable:开机自启/disable:开机制动

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值