redhat下的iptables和firewalld 笔记

版权声明: https://blog.csdn.net/miaoxiaocheng/article/details/88864906

iptables命令怎么用?

网上看见的一个不错的图。

使用iptables命令配置的防火墙规则默认会在系统下一次重启时失效,如果想让配置的防火墙策略永久生效,还要执行保存命令:

service iptables save

怎么理解firewalld?

简单来说,区域就是firewalld预先准备了几套防火墙策略集合(策略模板),用户可以根据生产场景的不同而选择合适的策略集合,从而实现防火墙策略之间的快速切换。

使用firewalld配置的防火墙策略默认为运行时(Runtime)模式,又称为当前生效模式,而且随着系统的重启会失效

如果想让配置策略一直存在,就需要使用永久(Permanent)模式了,方法就是在用firewall-cmd命令正常设置防火墙策略时添加--permanent参数,这样配置的防火墙策略就可以永久生效了。

如果想让配置的策略立即生效,需要手动执行firewall-cmd --reload命令。

猜你喜欢

转载自blog.csdn.net/miaoxiaocheng/article/details/88864906
今日推荐