1、防火墙简介
动态防火墙后台程序firewalld提供了一个动态管理的防火墙,用以支持网络zones,已分配对一个网络及其相关链接和界面一定程度的信任。具备对ipv4和ipv6防火墙设置的支持,具有分离运行时间和永久性配置选择,具有一个通向服务或者应用程序以直接增加防火墙规则的接口。
Iptables规则存储在/etc/sysconfig/iptables文件里,而firewall规则存储在/etc/firewalld/ 和 /usr/lib/firewalld/中的各种XML文件里。
2、firewall各zone基本含义
基于用户对网络中设备和交通所给与的信任程度,防火墙可用来将网络分割成不同的区域,zone相当于一套规则集,根据规则决定是否放行。Firewall默认提供了9个zone:
Firewalld防火墙原理与应用
订阅专栏 解锁全文
1228

被折叠的 条评论
为什么被折叠?



