2018-1-26 7周5次课

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了2018-1-26 7周5次课相关的知识,希望对你有一定的参考价值。

10.19 iptables规则备份和恢复

技术分享图片

10.20 firewalld的9个zone

技术分享图片

firewall防火墙用于centos7以后 下面是关于firewall防火墙的设置讲解。

先关闭netfilter如下:

技术分享图片

打开firewalld

技术分享图片

firewalld怎么用:它默认有9个zone。zone是firewalld的一个单位。默认是使用public zone.每个zone就是一个规则集,zone里面自带一些规则。

查看所有的zone如下:

技术分享图片

查看默认的zone

技术分享图片

几个zone的区别:
技术分享图片

10.21 firewalld关于zone的操作

技术分享图片

设定默认的zone

技术分享图片

查指定网卡用的是哪个zone

技术分享图片

上面的图中配置完网卡后在启动下firewalld服务如下

技术分享图片

上图中如果还不行就设置下网卡的zone如下

技术分享图片

针对网卡更改zone

技术分享图片

针对网卡删除zone

技术分享图片

查看所有网卡所在的zone
技术分享图片

10.22 firewalld关于service的操作

技术分享图片

services 是zone下面的一个子单元,他是指定的一个端口,因为防火墙针对某个端口去做些限制。

查看所有的services

技术分享图片

查看当前zone下有哪些service

技术分享图片

把http增加到public zone 的下面

技术分享图片

以上紧紧是内存里把zone给增加了services,
把配置保存到配置文件里

技术分享图片

技术分享图片

zone的配置文件模板。

技术分享图片

**需求:ftp服务自定义端口1121,需要在work zone 下面放行

第一步:把ftp的配置文件拷贝到etc下面去

技术分享图片
然后编辑ftp.xml
技术分享图片
再把work的配置文件拷贝到etc下面去
技术分享图片

然后编辑work.xml
技术分享图片

第二步:

重新加载、

技术分享图片

检测

技术分享图片

以上是关于2018-1-26 7周5次课的主要内容,如果未能解决你的问题,请参考以下文章

2018.1.9 5周2次课

2018.1.8 5周1次课

2018-1-9 5周2次课

2018.4.10 15周5次课

2018.1.24 7周3次课

2018.2.28 10周1次课