Linux学习第八章iptable和firewalld防火墙
一、配置虚拟机网卡 安装完虚拟机后主机会产生电流表网卡 其中VM1是仅主机模式VM8是nat模式 方法一、编辑网卡配置信息 vim /etc/sysconfig/network-scripts/ifcfg-eno****** 按照上图配置即可,ip地址根据主机地址设定。编辑完毕wq保存退出 执行systemctl restart network 重启网卡生效 方法二、nmtui图形界面编辑 方法三、nm-connection-editor 图形界面编辑 方法四、虚拟机桌面右上角小电脑图标修改。 二、iptables防火墙 linux7.2之前版本使用iptables 7.2之后开始使用firewalld防火墙,所以iptables可简单了解,慢慢会被淘汰 防火墙策略可以基于流量的源目地址、端口号、协议、应用等信息来定制,然后防火墙使用预先定制的策略规则监控出入的流量,若流量与某一条策略规则相匹配,则执行相应的处理,反之则丢弃。这样一来,就可以保证仅有合法的流量在企业内网和外部公网之间流动了。 本章介绍 input 流入数据包 output流出数据包 iptables四种策略 1.accept 允许流量通过 2.reject 拒绝流量通过,但是返回信息 3.drop拒绝流量通过,不返回信息,考试时不建议使用 4.log通过日志记录信息 iptables存在一种规则链,由上至下匹配