博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
RED7防火墙
阅读量:6815 次
发布时间:2019-06-26

本文共 1582 字,大约阅读时间需要 5 分钟。

 七周五次课(9月15日)

10.19 iptables规则备份和恢复
10.20 firewalld的9个zone
10.21 firewalld关于zone的操作
10.22 firewalld关于service的操作

 iptables-save > 1.txt 可以通过这个命令把IPTABLES保持

 iptables-restore > 1.txt 回复iptables

 cat /etc/sysconfig/iptables 开机读取的iptables

10.20 firewalld的9个zone

R7之后使用的新的防火墙机制

由于之前关闭了防火墙。所以现在需要打开

[root@111 network-scripts]# firewall-cmd --get-zones

block dmz drop external home internal public trusted work

[root@111 network-scripts]# firewall-cmd --get-default-zone

public 查看默认的zone

10.21 firewalld关于zone的操作

[root@111 ~]# firewall-cmd  --set-default-zone=

block     drop      home      public    work      

dmz       external  internal  trusted   可以设置默认的zone

10.22 firewalld关于service的操作

查看所有的service

[root@111 ~]# firewall-cmd --list-services 

dhcpv6-client ssh 查看当前zone下面的service

firewall-cmd --zone=block --list-services 指定zone查看service

[root@111 ~]# firewall-cmd --zone=block --add-service=http

success

[root@111 ~]# firewall-cmd --zone=block --list-services 

http 给指定的zone下面加特定的service

 firewall-cmd --zone=block --add-service=http --permanent  写入到配置文件

[root@111 ~]# cat /etc/firewalld/zones/

block.xml   public.xml    配置文件的位置

/etc/forewalld/zones/

需求修改http的默认端口,并且加入到workzone里面去

服务的默认配置模板在/usr/lib/forewalld/services/

zones的默认模板在/usr/lib/forewalld/zones

cp /usr/lib/firewalld/services/http.xml /etc/firewalld/services/

讲http服务的模板拷贝过来

cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/

将zone的work模板拷贝guolai

vi /etc/firewalld/services/http.xml

修改http.xml里面的端口 

vi /etc/firewalld/zones/work.xml

<service name="http"/> 修改配置文件增加http服务

firewall-cmd --reload

从其服务

本文转自 zfno11 51CTO博客,原文链接:http://blog.51cto.com/zfno111/1966117

转载地址:http://ihdzl.baihongyu.com/

你可能感兴趣的文章
chapter5.3类型注解及习题
查看>>
js回顾2
查看>>
Apache Storm技术实战之3 -- TridentWordCount
查看>>
C语言第三天,《常量指针和指针常量》
查看>>
linux系统中对SSD硬盘优化的方法
查看>>
BigPipe为什么可以节省时间?
查看>>
C# 特性(Attribute)学习
查看>>
构建VIM下的C++编程环境
查看>>
browserSync 工具
查看>>
一个随机排序集合的思考
查看>>
字符数组中查找字符串或字符数组
查看>>
JAVA自己理解的几种设计模式
查看>>
FFmpeg 常用命令收集
查看>>
安装 Scala
查看>>
蒙特卡罗(Monte Carlo)方法简介
查看>>
PIE SDK符号选择器
查看>>
python 爬虫
查看>>
【Mysql】使用子查询提高MySQL分页效率 limit(摘自网络)
查看>>
IDEA的Maven配置
查看>>
购物车
查看>>