2019独角兽企业重金招聘Python工程师标准>>>

10月29日任务

10.19 iptables规则备份和恢复

10.20 firewalld的9个zone

10.21 firewalld关于zone的操作

10.22 firewalld关于service的操作

一. iptables规则备份和恢复

  • #iptables -save > /tmp/ipt.txt 将规则备份到指定文件里
  • #iptables -restore < ipt.txt 将规则恢复回来

二.firewalld的9个zone

  • 打开firewalld,centos7使用的防火墙机制
  • #systemctl disable iptables 关闭开机自启动iptables服务
  • #systemctl stop iptables 关闭iptables服务
  • #systemctl enable firewalld 设置firewalld为开机自启动
  • #systemctl start firewalld 启动firewalld服务
  • firewalld 默认有9个zone ,zone为firewalld的单位,默认使用zone为public。
  • #firewall -cmd --get -zones 查看所有的zone

  • #firewall -cmd --get -default -zone 查看默认的zone

  • 9个zone的区别

三.firewalld关于zone的操作

  • #firewall -cmd --set -default-zone=work 是定默认zone
  • #firewall -cmd --get -zone-of-interface=ens33 查指定网卡
  • #firewall -cmd --zone=public --add-interface=lo 给指定网卡设置zone
  • #firewall -cmd --zone =dmz --change-interface=fo 针对网卡更改zone
  • #firewall -cmd --zone =dmz --remove-interface=lo 针对网卡删除zone
  • #firewall -cmd --get -active-zones 查看所有网卡所在的zone

四. firewalld关于service的操作

  • #firewall -cmd --get -service 查看所有的service
  • #firewall -cmd --get -default-zone查看当前的zone

  • firewall -cmd --list-services 查看当前zone下有哪些service

  • #firewall -cmd --zone=pubcli --list-services查看对应的zone有哪些service
  • #firewall-cmd --zone=public --add-service=http   把http增加到public zone下面,只是在内存里面增加了。

  • #firewall-cmd --zone=public --add-service=ftp --permanent 保存到配置文件里面,永久增加。

  • #ls /usr/lib/firewalld/zones/ 里面是zone的模板

  • #ls /etc/firewalld/zones/ 系统firewalld服务用到的配置文件,每当更改并永久保存,久的就会增加.old后缀,保存在该文件下面

实验一:ftp服务自定义端口1121,需要在work zone 下面放行ftp

  • #cp /usr/lib/firewalld/services/ftp.xml /etc/firewalld/services/ 拷贝ftp的配置文件拷贝到etc下面去
  • #vi /etc/firewalld/services/ftp.xml 编辑该文件,并把他改为1121

  • #cp /usr/lib/firewalld/zones/work.xml /etc/firewalld/zones/ 拷贝到etc下
  • #vim /etc/firewalld/zones/work.xml 编辑该文件,增加一行,并如下箭头所指填写。

  • #firewall -cmd --reload 重新加载
  • #firewall -cmd --zone=work --list-service查看一下

转载于:https://my.oschina.net/u/3962011/blog/2254382

iptables规则备份恢复,firewalld的9个zone相关推荐

  1. 26期20180716 iptables规则备份恢复 firewalld zone

    7月16日任务 10.19 iptables规则备份和恢复 10.20 firewalld的9个zone 10.21 firewalld关于zone的操作 10.22 firewalld关于servi ...

  2. iptables规则备份和恢复、firewalld的9个zone、firewalld关于zone和service操作

    2019独角兽企业重金招聘Python工程师标准>>> 保存和备份iptables规则 service iptables save //会把规则保存到/etc/sysconfig/i ...

  3. iptables规则备份和恢复 firewalld服务

    2019独角兽企业重金招聘Python工程师标准>>> 10月29日任务 10.19 iptables规则备份和恢复 10.20 firewalld的9个zone 10.21 fir ...

  4. Linux日常运维管理技巧(三)iptables规则备份和恢复、firewalld的9个zone、任务计划cron、chkconfig系统服务管理、添加服务命令、systemctl管理服务

    目录 Linux防火墙-netfilter iptables规则备份和恢复 Linux防火墙-firewalled firewalld的9个zone firewalld关于zone的操作 firewa ...

  5. 74.iptables规则备份和恢复,firewalld

    iptables备份和恢复 [root@localhost ~]# service iptables save #备份文件 iptables: Saving firewall rules to /et ...

  6. iptables规则备份和恢复,任务计划chkconfig工具systemd管理服务

    2019独角兽企业重金招聘Python工程师标准>>> iptables规则备份和恢复 备份 iptables-save > /tmp/ipt.txt service ipta ...

  7. iptables规则备份和恢复、firewall的zone的操作、service的操作

    iptables规则备份和恢复 保存和备份iptables规则如下: service iptables save //会把规则保存到/etc/sysconfig/iptables 把iptables规 ...

  8. iptables规则备份和恢复、firewall的9个zone、关于zone的操作和关于servic

    一.iptables规则备份和恢复 1. service iptables save //会把规则保存到/etc/sysconfig/iptables (将规则保存到/etc/sysconfig/ip ...

  9. iptables规则备份和恢复

    保存和备份iptables规则 service iptables save //会把规则保存到/etc/sysconfig/iptables 把iptables规则备份到my.ipt文件中 iptab ...

最新文章

  1. Gut: 妊娠期糖尿病与孕妇及其新生儿微生物菌群失调有关(赵方庆作品)
  2. 阿里P8大牛耗费三年整理的:Java大厂面试题
  3. Flume碰到begin()is called when the transaction is open
  4. 野火stm32呼吸灯程序_说一说STM32启动过程
  5. DevExpress学习笔记之如何获取Repository Item的值
  6. c语言创建线程代码,如何用C语言实现多线程
  7. Node.js 下载安装教程
  8. java电驴_java写的电驴下载完成关机小程序
  9. Python Selenium 抓取Shadow Dom内部元素方法更新
  10. win10计算机共享后无法访问,win10局域网共享无法访问怎么办_win10无法访问局域网共享文件解决方法-win7之家...
  11. macOS上使用aircrack-ng暴力破解Wi-Fi密码
  12. 腾讯云PCDN:从P2P到万物互联服务框架
  13. 感谢我的python老师
  14. 近红外光谱基础知识—数据预处理
  15. SQL server-数据库的查询(高级)
  16. 13 Python总结之估值
  17. 大数据项目实战——电商推荐系统设计
  18. 不愧是 GitHub 上标星 130K 的手册,内容不多,只讲重点
  19. 华为发布首款鸿蒙汽车:推新品牌AITO 搭载鸿蒙座舱
  20. JAVA拾遗 — JMH与8个测试陷阱

热门文章

  1. python_xlsxwriter模块
  2. JSF/SpringMVC/Struts2区别与比较
  3. HQL的使用和limit的替代
  4. linux挂载windows共享的远程目录
  5. PE头里的东西更多。。。越看越恶心了,我都不想看了
  6. C++中 #include与#include
  7. hdu 5059 判断数字表示方式以及范围合法(int型之内)
  8. 【Linux 内核】实时调度类 ⑦ ( 实时调度类核心函数源码分析 | dequeue_task_rt 函数 | 从执行队列中移除进程 )
  9. 【Android 热修复】运行 Tinker 官方示例 ( 处理 TINKER_ID 问题 | 编译 debug 包 | 修改 Gradle 脚本 | 生成 patch 包 | 热修复 )
  10. 【Android 热修复】热修复原理 ( 类加载机制 | PathClassLoader 加载 Dex 机制 | PathDexList 查找 Class 机制 | 类查找的顺序机制 )