linux进阶高级配置,你需要知道的有哪些2-firewalld防火墙(一)

1、防火墙的技术上分类:

包过滤:firewalld属于这种

应用代理:

状态检测:ASA

2、firewalld的两种配置模式:

运行时配置 :立即生效

永久配置:重新加载服务生效

3、常用的区域:

trusted:信任区域,用于连接内部网络

public:公共区域,是默认区域

internal:内部区域,用于连接内部网络

external:外部区域,用于连接互联网,此区域有地址伪装nat功能

dmz:非军事化区域,用于连接内部服务器

4、防火墙的配置方法:****

firewall-config图形工具

firewall-cmd命令行工具(常用)

/etc/firewalld/中的配置文件

5、firewalld-cmd命令工具的相关选项:

--reload:重新加载防火墙规则

--permanent:用于设置永久性规则,需要重新加载防火墙才会生效

--runtime-to-permanent:将运行时配置进行保存,成为永久性配置

相关推荐
longerxin202014 小时前
在 Linux 上使用 SCP 将文件传输到 Windows(已开启 SSH)
linux·运维·ssh
源远流长jerry16 小时前
curl、ping、iptables、iperf、tcpdump解析
网络·网络协议·测试工具·ip·tcpdump
zhaotiannuo_199816 小时前
渗透测试之docker
运维·docker·容器
落羽凉笙16 小时前
Python学习笔记(3)|数据类型、变量与运算符:夯实基础,从入门到避坑(附图解+代码)
笔记·python·学习
米羊12116 小时前
OA 系统防护与渗透测试(上)
网络·安全
林疏safe16 小时前
应急演练剧本
网络
王正南17 小时前
kali-linux 虚拟机连接安卓模拟器
android·linux·运维·虚拟机连接模拟器·安卓模拟器,linux虚拟机
Web极客码17 小时前
如何在Ubuntu服务器上安装和配置BIND9
服务器·数据库·ubuntu
三不原则17 小时前
故障案例:容器启动失败排查(AI运维场景)——从日志分析到根因定位
运维·人工智能·kubernetes
吳所畏惧17 小时前
Linux环境/麒麟V10SP3下离线安装Redis、修改默认密码并设置Redis开机自启动
linux·运维·服务器·redis·中间件·架构·ssh