网卡配置
方法一
vim /etc/sysconfig/network-scripts/ifcfg-eno
ONBOOT=yes
systemctl restart/reload network
方法二
RHEL 6 setup
RHEL 7 nmtui
systemctl restart/reload network
方法三
nm-connection-editor
防火墙配置
防火墙的五个作用
从上到下去做匹配,匹配后执行动作。
INPUT链 处理流入的数据包
OUTPUT
FORWARD
postrouting
prerouting
防火墙执行动作
允许 ACCEPT
拒绝 REJECT 考试用REJECT
拒绝 DROP 丢包状态(网线掉了也是DROP,不能确定你配置策略正确)
日志 LOG
iptables 作用在二层 RHEL 7.3以前
-s 源地址 -p tcp 协议 – dport 22 ( 服务端口 22,80 22-80) -j ACCEPT
iptables -F 清空已有的防火墙规则
iptables -L 清空已有的防火墙规则
iptables -P 设置默认规则链
iptables -I 插入一个规则
iptables -D 删除一个策略的意思
service iptables save
firewall-cmd
zone区域=策略模板 目的就是快速变更防火墙里的策略
[root@linuxprobe ~]# firewall-cmd --get-default-zone 检查当前使用的区域
RUNTIME 当前生效模式,重启后立即失效;PERMANENT 永久生效模式,当前不生效需要重启或者firewall-cmd --reload 立即生效;panic 紧急模式
端口转发:端口映射 22 888
复规则–细致 复杂了 rich-rule 优先级最高
firewall-config
RHEL 7 Day10
最新推荐文章于 2024-07-11 11:50:26 发布