linux进阶高级配置,你需要知道的有哪些2-firewalld防火墙(一)

1、防火墙的技术上分类:

包过滤:firewalld属于这种

应用代理:

状态检测:ASA

2、firewalld的两种配置模式:

运行时配置 :立即生效

永久配置:重新加载服务生效

3、常用的区域:

trusted:信任区域,用于连接内部网络

public:公共区域,是默认区域

internal:内部区域,用于连接内部网络

external:外部区域,用于连接互联网,此区域有地址伪装nat功能

dmz:非军事化区域,用于连接内部服务器

4、防火墙的配置方法:****

firewall-config图形工具

firewall-cmd命令行工具(常用)

/etc/firewalld/中的配置文件

5、firewalld-cmd命令工具的相关选项:

--reload:重新加载防火墙规则

--permanent:用于设置永久性规则,需要重新加载防火墙才会生效

--runtime-to-permanent:将运行时配置进行保存,成为永久性配置

相关推荐
鸡鸭扣22 分钟前
Docker:3、在VSCode上安装并运行python程序或JavaScript程序
运维·vscode·python·docker·容器·js
A ?Charis1 小时前
k8s-对接NFS存储
linux·服务器·kubernetes
饮长安千年月1 小时前
Linksys WRT54G路由器溢出漏洞分析–运行环境修复
网络·物联网·学习·安全·机器学习
红花与香菇2____1 小时前
【学习笔记】Cadence电子设计全流程(二)原理图库的创建与设计(上)
笔记·嵌入式硬件·学习·pcb设计·cadence·pcb工艺
是小崔啊2 小时前
java网络编程02 - HTTP、HTTPS详解
java·网络·http
人工干智能3 小时前
科普:“Docker Desktop”和“Docker”以及“WSL”
运维·docker·容器
落笔画忧愁e4 小时前
FastGPT及大模型API(Docker)私有化部署指南
运维·docker·容器
前端郭德纲4 小时前
前端自动化部署的极简方案
运维·前端·自动化
拥有一颗学徒的心4 小时前
鸿蒙第三方库MMKV源码学习笔记
笔记·学习·性能优化·harmonyos
车载诊断技术4 小时前
电子电气架构 --- 电子电器新技术及发展趋势
网络·架构·汽车·电子电器框架·车载充电器(obc)·电子电器新技术及发展趋势