linux进阶高级配置,你需要知道的有哪些2-firewalld防火墙(一)

1、防火墙的技术上分类:

包过滤:firewalld属于这种

应用代理:

状态检测:ASA

2、firewalld的两种配置模式:

运行时配置 :立即生效

永久配置:重新加载服务生效

3、常用的区域:

trusted:信任区域,用于连接内部网络

public:公共区域,是默认区域

internal:内部区域,用于连接内部网络

external:外部区域,用于连接互联网,此区域有地址伪装nat功能

dmz:非军事化区域,用于连接内部服务器

4、防火墙的配置方法:****

firewall-config图形工具

firewall-cmd命令行工具(常用)

/etc/firewalld/中的配置文件

5、firewalld-cmd命令工具的相关选项:

--reload:重新加载防火墙规则

--permanent:用于设置永久性规则,需要重新加载防火墙才会生效

--runtime-to-permanent:将运行时配置进行保存,成为永久性配置

相关推荐
李白你好21 小时前
Linux 本地提权工具支持Linux 内核和 Polkit 漏洞
linux·运维·服务器
陳103021 小时前
Linux:System V IPC
linux·运维·服务器
行走的陀螺仪21 小时前
Stripe 支付接入完整指南:从零到一,通俗易懂(2025最新版·含 Checkout Sessions + Payment Element 双方案)
网络·stripe
米高梅狮子21 小时前
01.mysql的备份与恢复
运维·数据库·mysql·docker·容器·kubernetes·github
aFakeProgramer21 小时前
在Ubuntu系统格式化SD卡,单分区/双分区
linux·运维·ubuntu
U盘失踪了21 小时前
【笔记】pycharm 安装Jupyter失败
笔记·python
键盘上的GG小怪兽GG21 小时前
Debian 安装CUPS操作
linux·服务器·debian
Irene199121 小时前
Windows 11 WSL Ubuntu 环境:实际安装 Hadoop 踩坑实录
linux·hadoop·ubuntu
Hello--_--World21 小时前
利用CDN进行首屏优化。能不能看CDN与本地服务器谁快用谁?
运维·服务器·前端·javascript·vite
隔窗听雨眠21 小时前
AI开发者的网络卡点:Anthropic连接超时实战避坑
网络·人工智能