linux 防火墙zone,Linux firewalld防火墙使用

一、Firewalld概述

动态防火墙管理工具

定义区域与接口安全等级

运行时和永久配置项分离

两层结构

核心层 处理配置和后端,如iptables、ip6tables、ebtables、ipset和模块加载器;

顶层D-Bus 更改和创建防火墙配置的主要方式。所有firewalld都使用该接口提供在线工具。

465502bdad77

原理图

465502bdad77

二、Firewalld与iptables对比

firewalld 是 iptables 的前端控制器

iptables 静态防火墙 任一策略变更需要reload所有策略,丢失现有链接

firewalld 动态防火墙 任一策略变更不需要reload所有策略 将变更部分保存到iptables,不丢失现有链接

firewalld 提供一个daemon和service 底层使用iptables

基于内核的Netfilter

三、配置方式

firewall-config 图形界面

firewall-cmd 命令行工具

直接修改配置文件

/lib/firewalld 用于默认和备用配置

/etc/firewalld 用于用户创建和自定义配置文件 覆盖默认配置

/etc/firewalld/firewall.conf 全局配置

四、运行时配置和永久配置

firewall-cmd –zone=pub

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值