首页 > 其他分享 >friewalld 详解及常规操作

friewalld 详解及常规操作

时间:2023-06-07 13:56:12浏览次数:29  
标签:-- cmd 防火墙 常规 friewalld 详解 icmp ports 属性

查看当前的防火墙规则:

[root@wpsyz-server-01 biiuser]# firewall-cmd --list-all
public                           #有一个公用防火墙区域 “public”
  target: default                #该区域下设置的默认目标是系统默认
  icmp-block-inversion: no       #icmp-block-inversion 属性表示是否启用反转 ICMP 阻塞规则,这里没有开启
  interfaces:                    #interfaces 和 sources 属性分别表示防火墙区域的可用接口和来源地址。该例中没有设置可用的接口和来源地址。
  sources:
  services: dhcpv6-client ssh    #services 属性表示预定义的服务名,可以通过 firewall-cmd --get-services 命令查询到。该例中允许 dhcpv6-client 和 ssh 这两种服务。
  ports:                         #ports 属性表示开放的端口
  protocols:                     #protocols 表示开放的协议
  masquerade: no                 #masquerade 属性用于开启网络地址转换(NAT),使得内网主机可以访问外网
  forward-ports:                 #forward-ports 属性指定端口转发规则
  source-ports:                  #source-ports 属性指定源端口
  icmp-blocks:                   #icmp-blocks 属性表示禁止 ICMP 协议访问的类型
  rich rules:                    #rich rules 属性表示自定义的高级防火墙规则

 重新加载firewalld配置:

firewall-cmd --reload

 

标签:--,cmd,防火墙,常规,friewalld,详解,icmp,ports,属性
From: https://www.cnblogs.com/libruce/p/17463087.html

相关文章

  • 集合详解之 Map(附面试题)
    集合有两个大接口:Collection和Map,本文重点来讲解集合中另一个常用的集合类型Map。以下是Map的继承关系图:Map简介Map常用的实现类如下:Hashtable:Java早期提供的一个哈希表实现,它是线程安全的,不支持null键和值,因为它的性能不如ConcurrentHashMap,所以很少被推荐使用。HashMa......
  • 8、hive的关系运算、逻辑预算、数学运算、数值运算、日期函数、条件函数和字符串函数
    ApacheHive系列文章1、apache-hive-3.1.2简介及部署(三种部署方式-内嵌模式、本地模式和远程模式)及验证详解2、hive相关概念详解--架构、读写文件机制、数据存储3、hive的使用示例详解-建表、数据类型详解、内部外部表、分区表、分桶表4、hive的使用示例详解-事务表、视图、物......
  • 详解C#中 Thread,Task,Async/Await,IAsyncResult的那些事儿
    说起异步,Thread,Task,async/await,IAsyncResult这些东西肯定是绕不开的,今天就来依次聊聊他们1.线程(Thread)多线程的意义在于一个应用程序中,有多个执行部分可以同时执行;对于比较耗时的操作(例如io,数据库操作),或者等待响应(如WCF通信)的操作,可以单独开启后台线程来执行,这样主线程就不会......
  • dig 命令详解
    转载:https://blog.csdn.net/sinat_32724581/article/details/126707408https://www.cnblogs.com/sunshine-long/p/8862396.html......
  • Docker 网络类型详解
    通过dockernetworkls命令来查看本地docker服务支持的网络类型。host网络类型Docker使用了Linux的Namespaces技术来进行资源隔离,如PIDNamespace隔离进程,MountNamespace隔离文件系统,NetworkNamespace隔离网络等。一个NetworkNamespace提供了一份独立的网络......
  • (转)linux ethtool 命令详解
    原文:https://blog.csdn.net/weixin_43214644/article/details/1264712291概述ethtool是用于查询及设置网卡参数的命令。2命令详解2.1命令格式(1)语法ethtool[-a|-c|-g|-i|-d|-k|-r|-S|]ethXethtool[-A]ethX[autonegon|off][rxon|off][txon|of......
  • 指针计算详解
    intmain(){ inta[5]={1,2,3,4,5}; int*ptr=(int*)(&a+1);//&a+1跳过整个数组后的地址数组类型转换后存入*ptr printf("%d\n",*(ptr-1));//ptr-1解引用获得的是a[5]的值 p=(structtest*)0x100000; printf("struct大小=%d\n",sizeof(*p));//结构体大小是24......
  • NATS—协议详解(nats-protocol)
    NATS的协议是一个简单的、基于文本的发布/订阅风格的协议。客户端连接到gnatsd(NATS服务器),并与gnatsd进行通信,通信基于普通的TCP/IP套接字,并定义了很小的操作集,换行表示终止。与传统的、使用了二进制消息格式的消息通信系统不同,使用了基于文本的NATS协议,使得客户端实现很简......
  • AQS源码详解
    AQS源码详解可重入锁:同一个线程可重复获取同一把锁对象locksupport:用来创建锁和其他同步类的基本线程阻塞原语park()和unpark()为什么会引出locksupport?像传统的synchorized和lock,他们的wait()和notify()方法,await()和singal()方法使用不方便,必须在同步代码块或者锁内使用,并......
  • python切片详解
    索引的一般方式一个完整的切片是包含三个参数和两个冒号":",用于分隔三个参数(start_index、end_index、step)。当只有一个“:”时,默认第三个参数step=1;当一个“:”也没有时,start_index=end_index,表示切取start_index指定的那个元素。切片操作的基本表达式:object[start......