当前位置: 首页 > news >正文

家具网站建设案例网络工程就业方向及前景

家具网站建设案例,网络工程就业方向及前景,做学校网站的目的是什么,wordpress ping设置目录 Firewalld概述 Firewalld和iptables的区别 Firewalld网络区域 区域介绍与概念 9个预定义区域 Firewalld数据处理流程 firewalld检查数据包的源地址的规则 Firewalld防火墙的配置方式 常用的firewall-cmd命令选项 服务管理 端口管理 Firewalld概述 Firewalld防火…目录 Firewalld概述 Firewalld和iptables的区别 Firewalld网络区域 区域介绍与概念 9个预定义区域 Firewalld数据处理流程 firewalld检查数据包的源地址的规则 Firewalld防火墙的配置方式 常用的firewall-cmd命令选项 服务管理 端口管理 Firewalld概述 Firewalld防火墙是Centos7系统默认的防火墙管理工具取代了之前的iptables防火墙 Firewalld也是工作在网络层属于包过滤防火墙 firewalld 和 iptables 都是用来管理防火墙的工具(属于用户态)来定义防火墙的各种规则功能内部结构都指向 netfilter 网络过滤子系统(属于内核态)来实现包过滤防火墙功能。 firewalld 提供了支持网络区域所定义的网络连接以及接口安全等级的动态防火墙管理工具。它支持IPv4、IPv6防火墙设置以及以太网桥(在某些高级服务可能会用到比如云计算)并且拥有两种配置模式运行时配置与永久配置。 Firewalld和iptables的区别 Firewalldiptables是基于区域根据不同的区域来设置不同的规则从而保证网络的安全。与硬件防火墙的设置相类似。主要是基于接口来设置规则从而判断网络的安全性。firewalld 将配置储存在/etc/ firewalld/ ( 优先加载)和/usr/lib/ firewalld/ ( 默认的配置文件)中的各种XML文件里。iptables 在 /etc/sysconfig/iptables 中储存配置。使用firewalld 却不会再创建任何新的规则仅仅运行规则中的不同之处。因此firewalld可以在运行时间内改变设置而不丢失现行连接。使用iptables每一个单独更改意味着清除所有旧有的规则和从/etc/sysconfig/iptables里读取所有新的规则。firewalld 防火墙类型为动态防火墙 iptables 防火墙类型为静态防火墙 Firewalld网络区域 区域介绍与概念 区域如同进入主机的安全门每个区域都具有不同限制程度的规则 可以使用一个或多个区域但是任何一个活跃区域至少需要关联源地址或接口 默认情况下public区域是默认区域包含所有接口网卡 firewalld防火墙为了简化管理将所有网络流量分为多个区域(zone) 。然后根据数据包的源IP地址或传入的网络接口等条件将流量传入相应区域。每个区域都定义了自己打开或者关闭的端口和服务列表。 最终一个区域的安全程度是取决于管理员在此区域中设置的规则。 9个预定义区域 rusted (信任区域) 允许所有的传入流量。 public(公共区域) 允许与ssh或dhcpv6-client预定义服务匹配的传入流量其余均拒绝。是新添加网络接口的默认区域。 external (外部区域) 允许与ssh预定义服务匹配的传入流量其余均拒绝。默认将通过此区域转发的IPv4传出流量将进行地址伪装可用于为路由器启用了伪装功能的外部网络。 home (家庭区域) 允许与ssh、ipp-client、 mdns、 samba-client或dhcpv6-client预定义服务匹配的传入流量其余均拒绝 internal (内部区域) 默认值时与home区域相同。 work (工作区域) 允许与ssh、ipp-client、 dhcpv6-client 预定义服务匹配的传入流量其余均拒绝。 dmz(隔离区域也称为非军事区域) 允许与ssh预定义服务匹配的传入流量其余均拒绝。 block (限制区域) 拒绝所有传入流量。 drop (丢弃区域) 丢弃所有传入流量并且不产生包含ICMP的错误响应。 Firewalld数据处理流程 firewalld对于进入系统的数据包会根据数据包的源IP地址或传入的网络接口等条件将数据流量转入相应区域的防火墙规则。对应进入系统的数据包首先检查的就是其源地址。 firewalld检查数据包的源地址的规则 若源地址关联到特定的区域(即源地址或接口绑定的区域有冲突)则执行该区域所制定的规则。 若源地址未关联到特定的区域(即源地址或接口绑定的区域没有冲突)则使用传入网络接口的区域并执行该区域所制定的规则。 若网络接口也未关联到特定特定的区域(即源地址或接口都没有绑定特定的某个区域)则使用默认区域并执行该区域所制定的规则。 Firewalld防火墙的配置方式 使用firewall-cmd 命令行工具 使用firewall-config 图形工具 编写/etc/firewalld/中的配置文件 常用的firewall-cmd命令选项 [rootlocalhost /]# systemctl start firewalld.service 【启动firewalld防火墙】 [rootlocalhost /]# firewall-cmd --get-zones block dmz drop external home internal public trusted work 【显示所有的可用区域】 [rootlocalhost /]# firewall-cmd --get-default-zone  public 【显示当前默认区域】 [rootlocalhost /]# firewall-cmd --set-default-zonehome success 【设置默认区域】 [rootlocalhost /]# firewall-cmd --get-active-zones  home   interfaces: ens33 【显示当前正在使用的区域及其对应的网卡接口】 [rootlocalhost /]# firewall-cmd --zonetrusted --add-interfaceens33  【为指定接口绑定区域】 The interface is under control of NetworkManager, setting zone to trusted. success [rootlocalhost /]# firewall-cmd --get-zone-of-interfaceens33  trusted 【显示指定接口绑定的区域】 [rootlocalhost /]# firewall-cmd --remove-interfaceens33 --zonetrusted  The interface is under control of NetworkManager, setting zone to default. success 【为指定区域删除绑定的网络接口】 [rootlocalhost /]# firewall-cmd --zonetrusted --change--interfaceens36  【为指定的区域更改绑定的网络接口】 [rootlocalhost /]# firewall-cmd --add-source111.111.111.111 --zonehome  success 【为指定源地址绑定区域】 [rootlocalhost /]# firewall-cmd --list-all 【显示默认区域的其规则】 home (active)   target: default   icmp-block-inversion: no   interfaces: ens33   sources: 111.111.111.111   services: ssh mdns samba-client dhcpv6-client   ports:    protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules:  [rootlocalhost /]# firewall-cmd --get-zone-of-source111.111.111.111 home 【显示指定源地址绑定的区域】 [rootlocalhost /]# firewall-cmd --zonehome --remove-source111.111.111.111 success 【删除指定区域绑定的源地址】 [rootlocalhost /]# firewall-cmd --zonehome --change-source2.2.2.2 success 【更改指定区域绑定的源地址更改前需先删除】 [rootlocalhost /]# firewall-cmd --list-all home (active)   target: default   icmp-block-inversion: no   interfaces: ens33   sources: 2.2.2.2   services: ssh mdns samba-client dhcpv6-client   ports:    protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules:  [rootlocalhost /]# firewall-cmd --list-all-zones  【显示所有区域及其规则】 [rootlocalhost /]# firewall-cmd --zonedmz --list-all  【显示指定区域的所有规则】 [rootlocalhost /]# firewall-cmd --get-icmptypes address-unreachable bad-header communication-prohibited destination-unreachable echo-reply echo-request fragmentation-needed host-precedence-violation host-prohibited host-redirect host-unknown host-unreachable ip-header-bad neighbour-advertisement neighbour-solicitation network-prohibited network-redirect network-unknown network-unreachable no-route packet-too-big parameter-problem port-unreachable precedence-cutoff protocol-unreachable redirect required-option-missing router-advertisement router-solicitation source-quench source-route-failed time-exceeded timestamp-reply timestamp-request tos-host-redirect tos-host-unreachable tos-network-redirect tos-network-unreachable ttl-zero-during-reassembly ttl-zero-during-transit unknown-header-type unknown-option 【显示所有 ICMP 类型】 [rootlocalhost /]# firewall-cmd --zonehome --add-icmp-blockpacket-too-big  success 【为指定区域设置拒绝访问的某项 ICMP 类型】 [rootlocalhost /]# firewall-cmd --zonehome --list-icmp-blocks packet-too-big 【显示指定区域内拒绝访问的所有 ICMP 类型】 [rootlocalhost /]# firewall-cmd --zonehome --remove-icmp-blockpacket-too-big  success 【删除指定区域已设置的拒绝访问的某项ICMP类型】 服务管理 [rootlocalhost /]# firewall-cmd --zonehome --list-services  ssh mdns samba-client dhcpv6-client 【显示指定区域内允许访问的所有服务】 [rootlocalhost /]# firewall-cmd --zonehome --add-servicehttp success 【为指定区域设置允许访问的某项服务】 [rootlocalhost /]# firewall-cmd --zonehome --remove-servicemdns  success 【删除指定区域已设置的允许访问的某项服务】 [rootlocalhost /]# firewall-cmd --zonehome --list-services  ssh samba-client dhcpv6-client http [rootlocalhost /]# firewall-cmd --add-serviceftp --add-servicehttp --permanent  success [rootlocalhost /]# firewall-cmd --add-service{ftp,dhcp,http} --zoneinternal success 【添加ftp,dhcp,http服务到默认区域并设置成永久生效】 [rootlocalhost /]# firewall-cmd --reload  success 【重新加载firewalld服务】 [rootlocalhost /]# firewall-cmd --list-all trusted (active)   target: ACCEPT   icmp-block-inversion: no   interfaces: ens33   sources:    services: dhcp ftp http   ports:    protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules: 【--permanent选项表示设置成永久生效在使用时需要重启启动firewalld服务或者执行firewall-cmd --reload命令重新加载防火墙规则才会生效】 【若不带--permanent选项则用于设置运行时规则但是这些规则会在系统或firewalld服务重启、停止时失效】 [rootlocalhost /]# firewall-cmd --runtime-to-permanent 端口管理 【允许tcp的9000端口到home区域】 [rootlocalhost /]# firewall-cmd --zonehome --add-port9000/tcp success 【允许udp的9000-9888端口到默认区域】 [rootlocalhost /]# firewall-cmd --add-port9000-9888/udp success 【为指定区域设置允许访问的某个/某段端口号包括协议名】 [rootlocalhost /]# firewall-cmd --list-all trusted (active)   target: ACCEPT   icmp-block-inversion: no   interfaces: ens33   sources:    services: dhcp tftp ftp http   ports: 9000-9888/udp   protocols:    masquerade: no   forward-ports:    source-ports:    icmp-blocks:    rich rules:  [rootlocalhost /]# firewall-cmd --zonehome --remove-port9000/tcp success 【把home区TCP的9000端口移除】
http://www.hkea.cn/news/14459275/

相关文章:

  • 开发一个手机网站要多少钱个人网站怎么建设步骤
  • 广州市网站建设京东网站设计分析
  • 咋么做网站上海app开发公司排名
  • 哪有做机械设计的网站虚拟机做的网站怎么让外网访问不了网
  • 网站建网站建设seo帮帮您网站在谷歌怎么做排名
  • 深圳梵高网站建设服务学做网站的书哪些好
  • 怎么建设自己的论坛网站dede网站错位
  • 洛阳直播网站建设宣传推广的作用
  • 专业做网站建设设计做网站设计需要多久
  • 网站建设要代码有什么好处张家界网络
  • 网站app制作wordpress媒体文件隔离
  • 宝安网站开发微信支付wordpress
  • 网站建设工程师培训电子商务网站开发分几个模块
  • 自己做的网站如何让qq登录做竞价的网站
  • 做网站怎么样网站采用什么字体
  • 织梦大气婚纱影楼网站源码网站模板资源
  • 网站系统模版自己怎么做企业网站建设
  • 网站建设页面图住房和城乡建设部网站政策发布
  • 上海高端定制网站公司公司邮箱价格
  • 吉林省软环境建设网站瑞安市公用建设局网站
  • 免费网站建设加盟校园在线网站怎么做
  • 浙江省永康市建设局网站进不去域名注册以后怎样做网站
  • 咖啡店网站模板创建吃的网站怎么做
  • 百度seo整站优化微信登录wordpress
  • 网站建设外包注意事项福田网站建设信科网络
  • 我做网站了珠海做网站那家好
  • stanley工具网站开发点播视频网站怎么建设
  • 网站收录少的原因南和网站建设
  • 网站 目录结构开发一个网站大概多少钱
  • 视频网站应该怎么做西安seo技术