linux七周五次课(3月23日)

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了linux七周五次课(3月23日)相关的知识,希望对你有一定的参考价值。

七周五次课(3月23日)
10.19 iptables规则备份和恢复
10.20 firewalld的9个zone
10.21 firewalld关于zone的操作
10.22 firewalld关于service的操作

10.19 iptables规则备份和恢复

技术分享图片

备份,命令如下
技术分享图片
iptables规则可以备份到其他文件,文件名字可以自己取。

只有nat的规则。
技术分享图片

这个表里没有规则
技术分享图片

技术分享图片

技术分享图片

备份刚才的规则
技术分享图片

如果想重启,就加载,需要放到配置文件,要用命令service iptables 保存。

这部分知识是很庞大的,只用了几节课介绍完了,可以满足日常工作需求,有特殊要求可以现学,不是做网络管理员,不需要研究那么透彻。

10.20 firewalld的9个zone
iptables 可以满足日常需求,firewald是新趋势。
技术分享图片

刚刚禁止掉了firewald,打开iptables,现在反向操作。
技术分享图片

firewald 自带规则比较多。
技术分享图片

nat表也有规则,链比较多。
技术分享图片

firewald的单位是zones,技术分享图片

查看zones
技术分享图片

查看默认的zones。
技术分享图片

技术分享图片

9个ZONE的区别
技术分享图片
drop最安全

10.21 firewalld关于zone的操作
技术分享图片

技术分享图片

ens33复制成ens37,写下配置文件。重启网络服务。加载一下firewalld
技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

10.22 firewalld关于service的操作
技术分享图片

把系统里所有的service列出来。
技术分享图片

查当前的zone
技术分享图片

查当前的servic,后面可以加s,也可以不加。
技术分享图片

技术分享图片

没有services
技术分享图片

技术分享图片

技术分享图片

技术分享图片

技术分享图片

这个文件的内容在这里
技术分享图片

查看文件的内容,只看到ftp,因为只增加了1个service。
技术分享图片

里面已经有http的service,没有设置永久,文件里不会体现。要设置永久才会体现。
技术分享图片

设置成永久,命令如下。
技术分享图片

查看文件,命令如下。
技术分享图片

列出service,运行命令如下。
技术分享图片

zones的配置文件存放的地方。每当你改完,会把旧的备份,加上后缀名old。
技术分享图片

services的配置文件存放的地方。没有配置文件,因为没有更改。
技术分享图片

配置文件的模版存放的地方。
技术分享图片

技术分享图片

小案例
把ftp服务作一个更改,把ftp的services放到word zone下.
步骤:
1)技术分享图片

技术分享图片

把21端口改成1121
技术分享图片

技术分享图片

技术分享图片

技术分享图片

编辑文件,增加一行
技术分享图片

技术分享图片

以上是关于linux七周五次课(3月23日)的主要内容,如果未能解决你的问题,请参考以下文章

Linux学习笔记第八周五次课(3月30日)

linux七周四次课(3月22日)

七周二次课(1月23日) 10.6 监控io性能 10.7 free命令 10.8 ps命令 10.9 查看网络状态 10.10 linux下抓包

linux七周三次课(3月21日)笔记

七周五次课(1月26日)

linux七周二次课(3月20日)笔记