防火牆策略模式設置的方法

本小節將涉及到的單詞及詞彙段
1.firewall 防火牆
2.zone 區域
3.panic 恐慌
4.public 公衆
5.reload 重載
6.remove 移除
7.query 查詢
8.forward 轉發
9.permanent 永久 的
10.proto 原型
11.service 服務
12.change 改變
詞彙段

  • firewall-cmd
  • firewall-cmd --zone=public
  • firewall-cmd – permanent --zone=public

常用設置方法
1.查看firewall 當前區域使用的模塊
在这里插入图片描述
1.2設置當前區域模板爲dmz
在这里插入图片描述
2.查看本機網卡所在那個模塊
在这里插入图片描述
3.切換網卡所在firewall中所在的模塊,並設置成永久模式。
在这里插入图片描述
4.启动/关闭紧急模式立即切断所有的网络连接
啓動在这里插入图片描述
關閉在这里插入图片描述
5.查詢某個服務是否被允許
在这里插入图片描述
6.添加服务,在策略中对某个服务进行放,並永久生效。
在这里插入图片描述
7.移除某一個服務
在这里插入图片描述
8.對端口進行查詢
在这里插入图片描述
9.添加一個端口號的段並對進行放行(7000-8000)
在这里插入图片描述
10,对端口号8080进行添加,并让其永久生效在这里插入图片描述在这里插入图片描述

11.将666端口号转发到22端口号上去(开启服务器888的端口号,当用户去访问666这个端口号的时候,它会将流量默认转发到22这个端口号上。这样当用户去访问端口号时也依然能访问到我们这个服务)cat /etc/services查看服务端口号
列如要查看SSH端口号在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
注释:

流量转发命令格式为firewall-cmd --permanent --zone=<区域> --add-forward-port=port=<源端口号>:proto=<协议>:toport=<目标端口号>:toaddr=<目标IP地址>

–add-forward-port=port=999 添加一個轉發的端口號
proto转发的协议
toport转发的端口號
toaddr轉發的IP地址
在配置防火牆策略的時候,爲了以後考試還是工作。一定要加入到永久生效策略表,完成之後一定要reload,讓它去立即生效。如果本機的策略模板和你要設置的轉發端口號的策略模板不是一致,你轉發的端口號在xshell是無法成功登錄的。
實驗步驟和效果
在这里插入图片描述
在这里插入图片描述
12.富规则
firewalld中的富规则表示更细致、更详细的防火墙策略配置,它可以针对系统服务、端口号、源地址和目标地址等诸多信息进行更有针对性的策略配置。

  • 它的優先級是在防火牆中策略最高的,例如想要精準的去配置某個策略,只允許某個主機和某個主機段去訪問,它能訪問我們具體的某個服務,並能做精準的流量匹配。
  • 實驗步驟
    在这里插入图片描述
    在这里插入图片描述
  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值