Firewalld防火墙配置与管理-CentOS8.1Linux运维实战十七
qiyuwang 2024-11-23 21:41 9 浏览 0 评论
Firewalld防火墙配置与管理-CentOS8.1Linux运维实战十七
Linux系统运维实战系列
CentOS 8/RHEL 8 Linux系统运维实战系列原创持续更新中……
求关注,转发,点赞,收藏!
Firewalld防火墙是一种监视和过滤传入和传出网络流量的方法。它通过定义一组安全规则来确定是否允许或阻止特定的流量。正确配置的防火墙是整个系统安全性的最重要方面之一。
在CentOS 8中,iptables被nftables替换为firewalld守护进程的默认防火墙后端服务。
CentOS 8自带firewalld的防火墙守护进程。它是一个具有D-Bus接口的完整解决方案,允许您动态地管理系统的防火墙。
如何配置和管理CentOS 8上的防火墙呢?
前提条件:运行防火墙服务
Firewalld基本概念
- zones区域:zones区域与接口或者来源网络绑定,区域中包含规则,区域中的接口或来源网络流量受对应区域的规则限制,因此区域是预定义的规则集,指定您的计算机所连接的网络的信任级别。可以将网络接口和源分配到专区
- services服务:区域内应用的预定义规则,它定义了允许特定服务传入的入站流量。
基于您将配置的区域和服务,您可以控制允许或阻止来自系统的哪些流量
Firewalld防火墙管理命令行实用工具:firewall-cmd 可以使用firwalld-cmd命令行实用程序配置和管理Firewalld。
Firewalld默认区域
- drop:删除所有的传入的入站流量,只允许向外的出站流量。
- block:所有的传入的入站流量都被IPv4的icmp-host-prohibited,IPv6的icmp6-adm-prohibited消息拒绝。只允许出站流量,与drop不同的是给客户端回复消息拒绝,实际应用中不建议使用block。
- public:供在不受信任的公共区域使用。您不信任网络上的其他计算机,但您可以允许某些指定服务的入站流量。
- external:当你的系统作为网关或路由器时,在启用NAT伪装的外部网络上使用。只允许某些指定服务的入站流量。
- internal:当您的系统充当网关或路由器时,用于内部网络,网络上的其他系统通常是可信的。只允许某些指定服务的入站流量。
- dmz:用于位于您的非军事化区域的服务器,这些服务器对您的网络的其余部分的访问是有限的。只允许某些指定服务的入站流量。
- work:用于工作站服务器。网络上的其他计算机通常是可信的。只允许某些指定服务的入站流量。
- home:用于家用服务器。网络上的其他计算机通常是可信的。只允许某些指定服务的入站流量。
- trusted:接受所有网络连接。信任网络中的所有入站流量。
防火墙服务
- 服务由协议和对应端口组成 协议:tcp/udp 端口:port 组成比如:http tcp/80,ftp tcp/21,20,nfs tcp/2049,mysql tcp/3306等等
Firewalld使用两个独立的配置集
- 运行时配置集:当前内存中加域运行的防火墙配置,掉电、重启丢失。
查看当前zone的运行配置集
- 永久配置集:firewalld守护进程启动时加载永久配置,永久配置集保存在文件中,永久有效
注意:默认情况下,当使用firwall-cmd实用程序更改Firewalld配置时,更改将应用于运行时配置,想要使更改永久生效,需要加上--permanent选项附加到命令中。
Firewalld防火墙应用保存配置方式
1)将当前运行的配置集 一次性保存到永久配置文件中
2)在添加运行配置规则时加上--permanent选项
Firewalld基本管理
1)查看当前已放行的入站服务
2)查看当前的网卡设备及所在的zone
3)查看接口与zone的绑定关系
4)查看指定zone的规则集
5)放行入站服务流量:添加samba文件共享入站服务流量
6)通过协议和端口号添加:对于不在服务中预定义的服务,可以使用协议和端口号的方式添加放行的入站流量
求关注,转发,点赞,收藏!
总结
Firewalld作为Centos系统内置的防火墙软件,可以限制网络流量访问,性能上不能满足高防要求。
请关注,不迷路,跟老邓学IT,技术成就梦想!
相关推荐
- 第二十六章 Bat文件(bat文件百科)
-
第二十六章Bat文件bat文件是dos下的批处理文件。批处理文件是无格式的文本文件,它包含一条或多条命令。它的文件扩展名为.bat或.cmd。在命令提示下输入批处理文件的名称,或者双击该批处理...
- 自媒体良器:音频文件批处理,FFmpeg一行搞定!果断收藏
-
引言FFMpeg是众多多媒体应用程序的核心,但该程序本身不具备一次转换多个文件的能力。但也拦不住,FFMpeg本身是命令行程序,可编写脚本,借助Bash轻松快速地构建自动化程序。...
- 批处理:创建和删除文件夹命令(批处理命令 删除文件夹)
-
上一期,我们学习了文件夹的查看命令:tree和dir,以及文件夹切换命令:cd,今天,我继续给大家讲解下批处理的目录(文件夹)操作命令:创建和删除。一.md:创建目录(文件夹)可以在当前文件夹下创建...
- 利用VBA创建新的工作簿(vba 创建工作簿)
-
【分享成果,随喜正能量】我告诫自己:你的话说得太多,你听别人倾诉得太多,你咖啡喝得太多,你在陌生的房间里坐的时间太长,你的睡眠质量太差,你醒着的时间太长,你平庸的事想得太多,你希望过多,你安慰自己太频...
- 实用小工具,注册表文件快速转换.bat文件
-
关于注册表注册表是Windows操作系统中的一个核心数据库,它用于存储系统和应用程序的设置信息。这个数据库文件控制着Windows操作系统的外观和如何响应外来事件的工作方式。注册表包含了各种参数,直接...
- 如何给自己的电脑做一个截图工具?现场教会你具体流程和步骤
-
做自媒体,经常要用到一些图片,有时候图片上有水印去不掉,这时候要是有一个能随意截图的工具该有多少呀!今天教授让大家自己设计一个截图工具。下面就是流程和步骤:1、在电脑页面的任意位置,点击鼠标右键,新建...
- Windows使用批处理文件更改目录下的文件名(含序号)
-
从网上下载的图片,默认的名字是由许多字母和数字组成的比较长的一个字符串,不便于人记忆,使用起来比较麻烦。如下图所示:本文的目的是写一个批处理文件,将该目录中的所有扩展名为jpeg的文件改名为日期加序号...
- 学习VB编程第35天,如何调用bat批处理
-
今天学习了刘金玉老师零基础VB教程的第43期,学习的主要内容是如何调用bat批处理登录。一、什么是批处理1.什么是命令提示符(cmd)?在Windows开始菜单运行(windows+r键也可调出)中输...
- 利用bat让文件在指定时间自动进行备份
-
在很多时候,我们需要备份电脑中的一些文件,特别是企业服务器的备份,可能是有一些文件每天都会有更新,或者定期更新,而文件又是相对比较重要的,需要我们定时去备份。可有时候文件比较大,备份时间比较长,或者在...
- BAT 批处理脚本教程(批处理脚本编写教程)
-
BAT批处理脚本教程第一章批处理基础第一节常用批处理内部命令简介批处理定义:顾名思义,批处理文件是将一系列命令按一定的顺序集合为一个可执行的文本文件,其扩展名为BAT或者CMD。这些命令统称批处...
- Windows系统bat批处理常用命令(一)
-
一、批处理中常用的命令:@命令:加在每个命令行的最前面,表示运行时不显示这一行的命令行。eg:@echooff//不显示后续命令行及当前命令行...
- 编写bat文件在windows上自动执行cmd命令
-
windows电脑上直接新建txt记事本文件,编写好要执行的命令后,将后缀修改成.bat,然后直接点击文件就可以执行里面的命令了#打开命令窗口startcmd#/k执行完命令不关...
- 不会C语言写bat脚本代码批量修改文件名,DeepSeek帮你解决!
-
哈喽大家好,我是小飞。今天给大家讲一下DeepSeek做了一个批量修改文件夹的bat脚本。·首先先让它这样修改一下,因为之前已经做过一个,然后它没有改,现在让它修改一下,把它修改一个很智能的BAT脚本...
- BAT批处理命令之ren/rename(与Excel合作批量修改文件名)
-
写在前面一鸽就是半年...
- 使用批处理文件——autoexec.bat(批处理more)
-
1、dblspace.sys磁盘压缩。 drvspace.sys、dblspace和drvspace是Microsoft公司推出的磁盘压缩工具,可以将磁盘的空间增加许多,但由于它依靠对文件进行压...
你 发表评论:
欢迎- 一周热门
- 最近发表
- 标签列表
-
- navicat无法连接mysql服务器 (65)
- 下横线怎么打 (71)
- flash插件怎么安装 (60)
- lol体验服怎么进 (66)
- ae插件怎么安装 (62)
- yum卸载 (75)
- .key文件 (63)
- cad一打开就致命错误是怎么回事 (61)
- rpm文件怎么安装 (66)
- linux取消挂载 (81)
- ie代理配置错误 (61)
- ajax error (67)
- centos7 重启网络 (67)
- centos6下载 (58)
- mysql 外网访问权限 (69)
- centos查看内核版本 (61)
- ps错误16 (66)
- nodejs读取json文件 (64)
- centos7 1810 (59)
- 加载com加载项时运行错误 (67)
- php打乱数组顺序 (68)
- cad安装失败怎么解决 (58)
- 因文件头错误而不能打开怎么解决 (68)
- js判断字符串为空 (62)
- centos查看端口 (64)