防火墙(2)——firewalld

iptables是一款软件,它与netfilter(内核空间)共同作用形成了我们的防火墙。
netfilter具体位置在/lib/moudles/你的内核/kernel/net下:
在这里插入图片描述
在bridge文件夹下也有netfilter的相关信息
firewalls是对iptables的一个封装,操作起来更加简单,应用于centos7中。
开启firewalld可以尝试一些简单的命令:
在这里插入图片描述
拒绝所有数据包
在这里插入图片描述

在这里插入图片描述
执行此命令后发现我们通过外面的ssh端口接收不到任何消息
并且ping这个地址ping不通:
在这里插入图片描述

我们再通过如下命令开启所有数据包:在这里插入图片描述
在这里插入图片描述

此时可以ping通

猜你喜欢

转载自blog.csdn.net/weixin_48445640/article/details/109215038