linux进阶高级配置,你需要知道的有哪些2-firewalld防火墙(一)

1、防火墙的技术上分类:

包过滤:firewalld属于这种

应用代理:

状态检测:ASA

2、firewalld的两种配置模式:

运行时配置 :立即生效

永久配置:重新加载服务生效

3、常用的区域:

trusted:信任区域,用于连接内部网络

public:公共区域,是默认区域

internal:内部区域,用于连接内部网络

external:外部区域,用于连接互联网,此区域有地址伪装nat功能

dmz:非军事化区域,用于连接内部服务器

4、防火墙的配置方法:****

firewall-config图形工具

firewall-cmd命令行工具(常用)

/etc/firewalld/中的配置文件

5、firewalld-cmd命令工具的相关选项:

--reload:重新加载防火墙规则

--permanent:用于设置永久性规则,需要重新加载防火墙才会生效

--runtime-to-permanent:将运行时配置进行保存,成为永久性配置

相关推荐
吃肉不能购8 分钟前
Label-studio-ml-backend 和YOLOV8 YOLO11自动化标注,目标检测,实例分割,图像分类,关键点估计,视频跟踪
运维·yolo·自动化
亚远景aspice9 分钟前
ISO 21434标准:汽车网络安全管理的利与弊
网络·web安全·汽车
学Linux的语莫12 分钟前
Ansible使用简介和基础使用
linux·运维·服务器·nginx·云计算·ansible
醉陌离21 分钟前
渗透测试笔记——shodan(4)
笔记
qq_3129201121 分钟前
docker 部署 kvm 图形化管理工具 WebVirtMgr
运维·docker·容器
踏雪Vernon22 分钟前
[OpenHarmony5.0][Docker][环境]OpenHarmony5.0 Docker编译环境镜像下载以及使用方式
linux·docker·容器·harmonyos
Onlooker12922 分钟前
云服务器部署WebSocket项目
服务器
Estar.Lee29 分钟前
时间操作[计算时间差]免费API接口教程
android·网络·后端·网络协议·tcp/ip
学Linux的语莫35 分钟前
搭建服务器VPN,Linux客户端连接WireGuard,Windows客户端连接WireGuard
linux·运维·服务器
LateBloomer77735 分钟前
FreeRTOS——信号量
笔记·stm32·学习·freertos