日本综合一区二区|亚洲中文天堂综合|日韩欧美自拍一区|男女精品天堂一区|欧美自拍第6页亚洲成人精品一区|亚洲黄色天堂一区二区成人|超碰91偷拍第一页|日韩av夜夜嗨中文字幕|久久蜜综合视频官网|精美人妻一区二区三区

RELATEED CONSULTING
相關(guān)咨詢
選擇下列產(chǎn)品馬上在線溝通
服務(wù)時(shí)間:8:30-17:00
你可能遇到了下面的問題
關(guān)閉右側(cè)工具欄

新聞中心

這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
CentOS7下Firewalld防火墻使用實(shí)例

Firewalld服務(wù)是紅帽RHEL7系統(tǒng)中默認(rèn)的防火墻管理工具,特點(diǎn)是擁有運(yùn)行時(shí)配置永久配置選項(xiàng)且能夠支持動(dòng)態(tài)更新以及"zone"的區(qū)域功能概念,使用圖形化工具firewall-config或文本管理工具firewall-cmd

員工經(jīng)過長期磨合與沉淀,具備了協(xié)作精神,得以通過團(tuán)隊(duì)的力量開發(fā)出優(yōu)質(zhì)的產(chǎn)品。創(chuàng)新互聯(lián)堅(jiān)持“專注、創(chuàng)新、易用”的產(chǎn)品理念,因?yàn)椤皩W⑺詫I(yè)、創(chuàng)新互聯(lián)網(wǎng)站所以易用所以簡單”。公司專注于為企業(yè)提供成都網(wǎng)站建設(shè)、網(wǎng)站建設(shè)、微信公眾號開發(fā)、電商網(wǎng)站開發(fā),成都小程序開發(fā),軟件按需開發(fā)網(wǎng)站等一站式互聯(lián)網(wǎng)企業(yè)服務(wù)。

區(qū)域概念與作用:

  防火墻的網(wǎng)絡(luò)區(qū)域定義了網(wǎng)絡(luò)連接的可信等級,我們可以根據(jù)不同場景來調(diào)用不同的firewalld區(qū)域,區(qū)域規(guī)則有:

   特別需要注意的是firewalld服務(wù)有兩份規(guī)則策略配置記錄,必需要能夠區(qū)分:

    RunTime:當(dāng)前正在生效的。

    Permanent:永久生效的。

當(dāng)下面實(shí)驗(yàn)修改的是永久生效的策略記錄時(shí),必須執(zhí)行"--reload"參數(shù)后才能立即生效,否則要重啟后再生效。

查看當(dāng)前的區(qū)域:

[root@CentOS7 ~]# firewall-cmd --get-default-zone
public

查詢網(wǎng)卡的區(qū)域:

[root@Centos7 ~]# firewall-cmd --get-zone-of-interface=eno16777736
public

在public中分別查詢ssh與http服務(wù)是否被允許:

[root@Centos7 ~]# firewall-cmd --zone=public --query-service=ssh
yes
[root@Centos7 ~]# firewall-cmd --zone=public --query-service=http
no

設(shè)置默認(rèn)規(guī)則為dmz:

[root@Centos7 ~]# firewall-cmd --set-default-zone=dmz
success

讓“永久生效”的配置文件立即生效:

[root@Centos7 ~]# firewall-cmd --reload
success

啟動(dòng)/關(guān)閉應(yīng)急狀況模式,阻斷所有網(wǎng)絡(luò)連接:

應(yīng)急狀況模式啟動(dòng)后會(huì)禁止所有的網(wǎng)絡(luò)連接,一切服務(wù)的請求也都會(huì)被拒絕,當(dāng)心,請慎用。

[root@Centos7 ~]# firewall-cmd --panic-on
success [root@Centos7~]# firewall-cmd --panic-off
success

實(shí)例:

模擬訓(xùn)練A:允許https服務(wù)流量通過public區(qū)域,要求立即生效且永久有效:

  方法一:分別設(shè)置當(dāng)前生效與永久有效的規(guī)則記錄:

[root@Centos7 ~]#  firewall-cmd --zone=public --add-service=https
success
[root@Centos7 ~]# firewall-cmd --permanent --zone=public --add-service=https
success

  方法二:設(shè)置永久生效的規(guī)則記錄后讀取記錄:

[root@Centos7 ~]# firewall-cmd --permanent --zone=public --add-service=https
success
[root@Centos7 ~]# firewall-cmd --reload
success

模擬訓(xùn)練B:不再允許http服務(wù)流量通過public區(qū)域,要求立即生效且永久生效:

[root@Centos7 ~]# firewall-cmd --permanent --zone=public --remove-service=http
success

[root@Centos7 ~]# firewall-cmd --reload 
success

模擬訓(xùn)練C:允許8080與8081端口流量通過public區(qū)域,立即生效且永久生效:

[root@Centos7 ~]# firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp
success
[root@Centos7 ~]# firewall-cmd --reload 
success

模擬訓(xùn)練D:查看模擬實(shí)驗(yàn)中的規(guī)則:

[root@Centos7 ~]# firewall-cmd --zone=public --list-services 
dhcpv6-client http https ssh
[root@Centos7 ~]# firewall-cmd --zone=public --list-ports 
8080-8081/tcp

模擬實(shí)驗(yàn)F:設(shè)置富規(guī)則,拒絕192.168.10.0/24網(wǎng)段的用戶訪問ssh服務(wù):

[root@Centos7 ~]# firewall-cmd --permanent --zone=public --add-rich-rule="rule family="ipv4" source address="192.168.10.0/24" service name="ssh" reject"
success

 模擬實(shí)驗(yàn)G:將訪問主機(jī)888端口的請求轉(zhuǎn)發(fā)至22端口:

[root@Centos7 ~]# firewall-cmd --permanent --zone=public --add-forward-port=port=888:proto=tcp:toport=22:toaddr=192.168.0.85
success
[root@Centos7 ~]# firewall-cmd --reload 
success

在別的機(jī)器訪問192.168.0.85(Centos7)

[root@wls12c ~]$ ssh -p 888 192.168.0.85
root@192.168.0.85's password: 
Last login: Mon Jan 16 17:22:42 2017 from 192.168.0.85
[root@Centos7 ~]# 
 圖形管理工具

執(zhí)行
firewall-config命令即可看到firewalld的防火墻圖形化管理工具,真的很強(qiáng)大,可以完成很多復(fù)雜的工作。
 


網(wǎng)頁題目:CentOS7下Firewalld防火墻使用實(shí)例
文章地址:http://www.dlmjj.cn/article/cdjgecp.html