linux进阶高级配置,你需要知道的有哪些2-firewalld防火墙(一)

1、防火墙的技术上分类:

包过滤:firewalld属于这种

应用代理:

状态检测:ASA

2、firewalld的两种配置模式:

运行时配置 :立即生效

永久配置:重新加载服务生效

3、常用的区域:

trusted:信任区域,用于连接内部网络

public:公共区域,是默认区域

internal:内部区域,用于连接内部网络

external:外部区域,用于连接互联网,此区域有地址伪装nat功能

dmz:非军事化区域,用于连接内部服务器

4、防火墙的配置方法:****

firewall-config图形工具

firewall-cmd命令行工具(常用)

/etc/firewalld/中的配置文件

5、firewalld-cmd命令工具的相关选项:

--reload:重新加载防火墙规则

--permanent:用于设置永久性规则,需要重新加载防火墙才会生效

--runtime-to-permanent:将运行时配置进行保存,成为永久性配置

相关推荐
Alex艾力的IT数字空间1 小时前
在 Kylin(麒麟)操作系统上搭建 Docker 环境
大数据·运维·缓存·docker·容器·负载均衡·kylin
嵌入式学习和实践1 小时前
虚拟机 Ubuntu 磁盘扩容完全指南:从原理到实践,一步到位
linux·ubuntu·磁盘扩容
陳10301 小时前
Linux:进程间切换与调度
linux·运维·服务器
lcreek1 小时前
Linux 虚拟文件系统的建立与使用全过程解析
linux·虚拟文件系统·vfs
寒秋花开曾相惜2 小时前
(学习笔记)第四章 处理器体系结构
linux·网络·数据结构·笔记·学习
疏星浅月2 小时前
虚拟内存三大核心作用详解
linux·c语言·arm开发·嵌入式硬件
邂逅星河浪漫3 小时前
【银行内网开发-管理端】Vue管理端+Auth后台开发+Nginx配置+Linux部署(详细解析)
linux·javascript·css·vue.js·nginx·html·前后端联调
JJay.3 小时前
Android BLE 稳定连接的关键,不是扫描,而是 GATT 操作队列
android·服务器·前端
SilentSamsara3 小时前
TCP 三次握手:连接建立失败的那些坑
运维·服务器·网络·网络协议·tcp/ip
码农小钻风4 小时前
利用Samba实现局域网跨平台共享文件
linux·samba·共享