firewall-cmd --zone=public --add-interface=eth0 # 永久生效再加上 --permanent 然后reload防火墙 # 设置默认接口区域,立即生效无需重启 firewall-cmd --set-default-zone=public # 查看所有打开的端口: firewall-cmd --zone=dmz --list-ports # 加入一个端口到区域: firewall-cmd --zone=dmz --add-...
firewall-cmd --get-zones 查看默认的zone firewall-cmd --get-default-zone firewalld关于zone的操作 1.设置默认的zone firewall-cmd --set-default-zone=work 2.查看指定网卡的zone firewall-cmd --get-zone-of-interface=ens33 如果我们新增的网卡没有zone怎么办? 方法一:(使网卡的zone自动变为默认zone)...
firewall-cmd --set-default-zone=zone 另外还可以通过--get-default-zone来获取默认zone的值。 查看当前起作用的zone 1 firewall-cmd --get-active-zones 这个命令会返回所有绑定了source、interface以及默认的zone,并会说明在什么情况下使用。 反向查询 firewalld还给我们提供了反向查询的命令,也就是根据source或...
在firewalld中把默认的区域设置为dmz的命令是 执行命令firewall-cmd -set-default-zone=dmzA.正确B.错误
firewall-cmd --set-default-zone=work //设定默认的zone 代码语言:javascript 复制 [root@hf-01~]# firewall-cmd--set-default-zone=work success[root@hf-01~]# firewall-cmd--get-default-zone work[root@hf-01~]# firewall-cmd查看指定网卡 ...
firewall-cmd --set-default-zone=[zonename] 3,从配置文件进行设置: 编辑firewalld的配置文件:/etc/firewalld/firewalld.conf [root@blog ~]# vi /etc/firewalld/firewalld.conf 用DefaultZone选项指定默认的zone # default zone# The default zone used if an empty zone string is used.# Default: ...
firewall-cmd --set-default-zone <区域名称> # 查看活动的区域 及其配置的 网卡接口、源地址 # (一个区域如果配置了 网卡接口 或 网络连接的源地址,即为active zone活动区域) firewall-cmd --get-active-zones # 查看指定网卡接口所属的区域 firewall-cmd --get-zone-of-interface=<网卡接口名称> ...
如果与ssh、ipp-client与dhcpv6-client服务相关,则允许 区域命令相关参数:--get-default-zone:查询默认的区域名称 --set-default-zone=<区域名称>:设置默认的区域 --get-active-zones:显示当前正在使用的区域与网卡名称 --get-zones:显示总共可用的区域 --new-zones:新增区域 --delete-zone=:删除区域 ...
$firewall-cmd --get-default-zone trusted 根据区域的默认信任级别从不受信任到受信任排序: drop:任何传入的网络数据包都被丢弃,没有回复。只能进行传出网络连接。 block:任何传入的网络连接都会被 icmp-host-prohibited 消息拒绝,只有在此系统内发起的网络连接是可能的。
# firewall-cmd --set-default-zone=dmz # firewall-cmd --get-default-zone dmz FirewallD 服务 FirewallD 服务使用 XML 配置文件,记录了 firewalld 服务信息。 列出所有可用的服务: # firewall-cmd --get-services amanda-client amanda-k5-client bacula bacula-client ceph ceph-mon dhcp dhcpv6 dhcpv6...