Linux笔记13 Iptables与Firewalld防火墙。

配置网卡的4种方式

1、通过配置文件进行修改网卡
vim /etc/sysconfig/network-script/ifcfg-eno……

2、nmtui
RHEL5 和 RHEL6系统中使用 setup 命令
RHEL7 中使用 nmtui 命令

3、nm-connection-editor

4、通过鼠标点击

通过以上任意一种方式配置网卡后执行重启网卡命令:systemctl restart network


规则链
iptables服务把用于处理或过滤流量的策略条目称之为规则,多条规则可以组成一个规则链,而规则链则依据数据包处理位置的不同进行分类,具体如下:

在进行路由选择前处理数据包(PREROUTING);

处理流入的数据包(INPUT);

处理流出的数据包(OUTPUT);

处理转发的数据包(FORWARD);

在进行路由选择后处理数据包(POSTROUTING)。


动作:
1、允许(ACCEPT让流量进入内网)
2、拒绝(REJECT)注:考试做实验最后用这个
3、拒绝(DROP丢包)注:当网线掉了也是拒绝
4、日志(LOG)


iptables、firewall-cmd 、 firewall-config 是基于数据链路层,TCP Wrappers基于应用层
Linux笔记13 Iptables与Firewalld防火墙。Linux笔记13 Iptables与Firewalld防火墙。Linux笔记13 Iptables与Firewalld防火墙。Linux笔记13 Iptables与Firewalld防火墙。

上一篇:AWStats日志分析系统


下一篇:centOS7 通过nmtui和nmcli图形配置网络服务