1. 程式人生 > >linux-日常運維-firewalld的9個zone

linux-日常運維-firewalld的9個zone

ces ext -i one 如果 tables mar cfa star

打開firewalld
systemctl disable iptables #在開機時禁用服務
systemctl stop iptables #停止 iptables 服務
systemctl enable firewalld #在開機時啟用服務
systemctl start firewalld #開啟firewalld服務
firewalld默認有9個zone #zone是firewalld的一個單位,默認zone為public,每個zone相當於一個規則集,zone自帶一些規則.

firewall-cmd --get-zones //查看所有zone

firewall-cmd --get-default-zone //查看默認的zone
技術分享圖片
zone的區別

firewall-cmd --set-default-zone=work             //設定默認zone

技術分享圖片
firewall-cmd --get-zone-of-interface=eth0 //查指定網卡 #如果看到是no zone ,重啟一下網卡就看到了
技術分享圖片
firewall-cmd --zone=public --add-interface=eth0 //給指定網卡設置zone
firewall-cmd --zone=dmz --change-interface=eth0 //針對網卡更改zone

firewall-cmd --zone=dmz --remove-interface=eth0 //針對網卡刪除zone
firewall-cmd --get-active-zones //查看系統所有網卡所在的zone
技術分享圖片

linux-日常運維-firewalld的9個zone