firewalld防火墙(二)

在这里插入图片描述

一、IP地址伪装和端口转发
1、IP地址伪装的作用和特点
1)IP地址伪装的作用:
网络地址转换
2)IP地址伪装的特点:
隐藏内部网络
节约公网IP地址资源
安全性强
避免IP地址重叠
支持IPV4和IPV6做地址转换
属于多对一的转换
2、端口转发
1)端口转发的作用
发布企业内网服务器的端口号到互联网上提供服务
2)端口转发的特点
将一个IP地址和端口映射到另一个IP地址和端口上
方便外网用户访问企业内部资源使用
3、富语言规则和直接规则
1)富语言规则的特点:
表达性配置语言
语法要求不严格
灵活性强
2)直接规则:
配置端口映射
防火墙区域直接放行流量使用
4、防火墙规则动作
accept 运行
drop 拒绝
reject 拒绝,给用户提醒
log 记录日志
5、富贵则语言常见选项
1)source address 源IP地址或者网络
2)destination address 目标IP地址或者网络
3)service 服务名字
4)protocol TCP协议/UDP协议
5)masquerade 配置IP地址
6)forward -port 端口转发
7)log 记录日志
8)audit 审

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值