1. 程式人生 > >linux七周五次課(3月23日)

linux七周五次課(3月23日)

linux

七周五次課(3月23日)
10.19 iptables規則備份和恢復
10.20 firewalld的9個zone
10.21 firewalld關於zone的操作
10.22 firewalld關於service的操作

10.19 iptables規則備份和恢復

技術分享圖片

備份,命令如下
技術分享圖片
iptables規則可以備份到其他文件,文件名字可以自己取。

只有nat的規則。
技術分享圖片

這個表裏沒有規則
技術分享圖片

技術分享圖片

技術分享圖片

備份剛才的規則
技術分享圖片

如果想重啟,就加載,需要放到配置文件,要用命令service iptables 保存。

這部分知識是很龐大的,只用了幾節課介紹完了,可以滿足日常工作需求,有特殊要求可以現學,不是做網絡管理員,不需要研究那麽透徹。

10.20 firewalld的9個zone

iptables 可以滿足日常需求,firewald是新趨勢。
技術分享圖片

剛剛禁止掉了firewald,打開iptables,現在反向操作。
技術分享圖片

firewald 自帶規則比較多。
技術分享圖片

nat表也有規則,鏈比較多。
技術分享圖片

firewald的單位是zones,技術分享圖片

查看zones
技術分享圖片

查看默認的zones。
技術分享圖片

技術分享圖片

9個ZONE的區別
技術分享圖片
drop最安全

10.21 firewalld關於zone的操作
技術分享圖片

技術分享圖片

ens33復制成ens37,寫下配置文件。重啟網絡服務。加載一下firewalld
技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

10.22 firewalld關於service的操作
技術分享圖片

把系統裏所有的service列出來。
技術分享圖片

查當前的zone
技術分享圖片

查當前的servic,後面可以加s,也可以不加。

技術分享圖片

技術分享圖片

沒有services
技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

這個文件的內容在這裏
技術分享圖片

查看文件的內容,只看到ftp,因為只增加了1個service。
技術分享圖片

裏面已經有http的service,沒有設置永久,文件裏不會體現。要設置永久才會體現。
技術分享圖片

設置成永久,命令如下。
技術分享圖片

查看文件,命令如下。
技術分享圖片

列出service,運行命令如下。
技術分享圖片

zones的配置文件存放的地方。每當你改完,會把舊的備份,加上後綴名old。
技術分享圖片

services的配置文件存放的地方。沒有配置文件,因為沒有更改。
技術分享圖片

配置文件的模版存放的地方。
技術分享圖片

技術分享圖片

小案例
把ftp服務作一個更改,把ftp的services放到word zone下.
步驟:
1)技術分享圖片

技術分享圖片

把21端口改成1121
技術分享圖片

技術分享圖片

技術分享圖片

技術分享圖片

編輯文件,增加一行

技術分享圖片

技術分享圖片

linux七周五次課(3月23日)