AV网址AAA,桃花色综合影院,欧美成人精品手机在线,国产又爽又大又黄a片色戒一

    歡迎來到云網(wǎng)時代數(shù)據(jù)中心! 業(yè)務(wù)咨詢熱線:0755-88868179增值電信業(yè)務(wù)經(jīng)營許可證:B1-20170628
行業(yè)新聞
當前位置:首頁>文章中心>行業(yè)新聞

服務(wù)器中的防火墻Firewall

發(fā)布時間:2020-01-09 點擊數(shù):158

服務(wù)器Firewall(防火墻)是一個在網(wǎng)絡(luò)區(qū)域支持下的動態(tài)管理防火墻的守護進程,能很好地兼容IPv4、IPv6和以太網(wǎng)橋接。在Firewall防火墻中,用戶可以有獨立的運行時間和永久性的配置。

Firewall防火墻

進行服務(wù)器 Firewall防火墻配置之前,先討論一下區(qū)域這個概念。默認情況就有一些有效的區(qū)域,需要網(wǎng)絡(luò)接口分配區(qū)域。區(qū)域規(guī)定了區(qū)域是網(wǎng)絡(luò)接口信任或者不信任網(wǎng)絡(luò)連接的標準,區(qū)域包含服務(wù)和端口。

服務(wù)器數(shù)據(jù)包要進入內(nèi)核必須通過這些區(qū)域中的一個,而不同的區(qū)域里定義的規(guī)則是不一樣的,即信任度不一樣,過濾的強度也不一樣??梢愿鶕?jù)網(wǎng)卡所連接的網(wǎng)絡(luò)的安全性來判斷,一張網(wǎng)卡同時只能綁定到一個區(qū)域。以下默認的幾個區(qū)域按照從不信任到信任的順序排序。

1、丟棄區(qū)域-drop zone:如果使用丟棄區(qū)域,任何進入的數(shù)據(jù)包將被丟棄。這個類似與之前使用的 ptables-jdrop。使用丟棄規(guī)則意味著將不存在響應(yīng),只有流出的網(wǎng)絡(luò)連接有效。

2、阻塞區(qū)域-block zone:阻塞區(qū)域會拒絕進入的網(wǎng)絡(luò)連接,返回icmp-host-prohibited,只有服務(wù)器已經(jīng)建立的連接會被通過。

3、公共區(qū)域-public zone:只接受那些被選中的連接,而這些通過在公共區(qū)域中定義相關(guān)規(guī)則實現(xiàn)。服務(wù)器可以通過特定的端口數(shù)據(jù),而其他連接將被丟棄。

4、外部區(qū)域-external zone:這個區(qū)域相當于路由器的啟用偽裝選項,只有指定的連接會被接受,而其他連接將被丟棄或者不被接受。

5、隔離區(qū)域-DM zone:如果想要只允許部分服務(wù)器能被外部訪問,可以在DMZ區(qū)域中定義。DMZ區(qū)域也擁有只通過被選中的連接的特性。

6、工作區(qū)域-work zone:在這個區(qū)域,用戶只能定義內(nèi)部網(wǎng)絡(luò),比如私有網(wǎng)絡(luò)通信才被允許。

7、家庭區(qū)域-home zone:這個區(qū)域?qū)iT用于家庭環(huán)境。用戶可以利用這個區(qū)域來信任網(wǎng)絡(luò)上其他主機不會侵害你的主機,家庭區(qū)域同樣只允許被選中的連接。

8、內(nèi)部區(qū)域-internal zone:這個區(qū)域與工作區(qū)域類似,只通過被選中的連接。

9、信任區(qū)域-trusted zone:信任區(qū)域允許所有網(wǎng)絡(luò)通信通過。

在對服務(wù)器區(qū)域具有一定的認知的情況下,可以使用以下的命令來找出有用的區(qū)域、默認區(qū)域并列出所有的區(qū)域:

#firewall-cmd-get- zones //找出有用的區(qū)域

#firewall-cmd- get-default-zone//找出默認區(qū)域

#firewall-cmd-list- all-zones//列出所有的區(qū)城


云網(wǎng)時代專業(yè)提供深圳服務(wù)器租用,深圳服務(wù)器托管,深圳主機租用,云服務(wù)器租用等服務(wù),7x24小時專業(yè)技術(shù)團隊提供技術(shù)支持,詳情歡迎咨詢客服了解。

在線客服