Day11 iptables與firewalld 防火牆

  1. 網卡配置四種方法:
    a/ 經過配置文件修改 /etc/sysconfig/network-scripts/ifcfg-en0[網卡名稱];
    b/ 圖形化配置
系統名稱 命令
RHEL 5/6 setup
RHEL 7 nmtui

nmtui -Edit a connection -Profile1 -IPV4 configuration
Day11 iptables與firewalld 防火牆
c/ 經過命令:nm-connection-editor,編輯
Day11 iptables與firewalld 防火牆
d/ 在系統右上角網絡圖標Network setting點開配置,Wired -Add profile -IPV4
Day11 iptables與firewalld 防火牆網絡

  1. 防火牆管理工具
    防火牆策略基於流量的:源目的地址、端口號、協議、應用等信息來定製的,經常使用的防火牆管理工具爲iptables和firewalld(服務)、TCP Wrappers 防火牆訪問控制列表。
  2. iptables
    防火牆策略從上至下的順序來配置策略規則,防火牆設置原則:先容許,再拒絕,或者先拒絕,在容許。Day11 iptables與firewalld 防火牆
    iptables中的服務術語:ACCEPT\REJECT\DROP,考試時使用REJECT,由於DROP沒有反饋。
  3. firewalld
    Day11 iptables與firewalld 防火牆
命令參數 名稱
firewall-cmd 命令行配置
firewall-config 圖形化配置

Day11 iptables與firewalld 防火牆

  1. TCP Wrappers
相關文章
相關標籤/搜索