新闻详情

新闻详情

首页 / 资讯中心 / 详情

firewalld对于请求会选择哪个zone处理?

发布时间:2026/9/25 20:54:08来源:尧图网络
firewalld对于请求会选择哪个zone处理?
一firewalld对一个请求会适用哪个zone?当接收到一个请求时,firewalld具体使用哪个zonefirewalld是通过三个步骤来判断的source即源地址interface即接收请求的网卡firewalld.conf中配置的默认zone通常值为DefaultZonepublic说明三个步骤的优先级顺序降低即如果通过source匹配到了一个zone,则不会再使用interface,如果通过interface匹配到了zone,则不会再使用默认zone二zone的操作1,列出当前激活的zone[rootblog ~]# firewall-cmd --get-active-zones public interfaces: eth0 trusted sources: 121.122.123.1052,列出缺省的zone[rootblog ~]# firewall-cmd --get-default-zone public3,列出所有的zone[rootblog ~]# firewall-cmd --get-zones block dmz drop external home internal public trusted work三source和zone的绑定操作1,得到一个source所属的zone[rootblog ~]# firewall-cmd --get-zone-of-source121.122.123.105 trusted2,绑定一个source到zone例子把121.122.123.118绑定到trusted这个zone[rootblog ~]# firewall-cmd --permanent --zonetrusted --add-source121.122.123.118 success [rootblog ~]# firewall-cmd --reload success3,一个source能否绑定到了两个zone?当121.122.123.118已经被绑定到trusted这个zone后能否再被绑定到drop这个zone?[rootblog ~]# firewall-cmd --permanent --zonedrop --add-source121.122.123.118 Error: ZONE_CONFLICT: 121.122.123.118报错一个source不能同时绑定到两个zone4,列出一个zone下绑定的source[rootblog ~]# firewall-cmd --permanent --zonetrusted --list-sources 121.122.123.1055,把一个source从zone下解除绑定[rootblog ~]# firewall-cmd --permanent --zonetrusted --remove-source121.122.123.118 success6,查询一个source是否和指定的zone做了绑定?[rootblog firewalld]# firewall-cmd --permanent --zonedrop --query-source121.122.123.118 yes四interface和zone的绑定操作1得到一个interface所属的zone[rootblog ~]# firewall-cmd --get-zone-of-interfaceeth0 public2列出一个zone下绑定的interface[rootblog firewalld]# firewall-cmd --zonepublic --list-interfaces eth03,列出所有的interface[rootblog firewalld]# firewall-cmd --list-interfaces eth04,查询一个zone下是否绑定了指定的interace?[rootblog firewalld]# firewall-cmd --zonepublic --query-interfaceeth0 yes5,一个interface能否同时属于多个zone?[rootblog firewalld]# firewall-cmd --zonetrusted --add-interfaceeth0 Error: ZONE_CONFLICT: eth0 already bound to a zone6从zone下移除interface[rootblog firewalld]# firewall-cmd --permanent --zonepublic --remove-interfaceeth0 The interface is under control of NetworkManager and already bound to the default zone The interface is under control of NetworkManager, setting zone to default. success说明如果一个interface被NM绑定到了default zone,则不能解绑,五如何修改默认的zone?#--set-default-zone设置缺省zone[rootblog firewalld]# firewall-cmd --set-default-zonepublic success说明这个命令同时修改了配置文件[rootblog firewalld]# grep DefaultZone /etc/firewalld/firewalld.conf DefaultZonepublic我们也可以手动修改配置文件[rootblog firewalld]# vi /etc/firewalld/firewalld.conf修改DefaultZone指令的值:DefaultZonepublic然后重启firewalld[rootblog firewalld]# systemctl restart firewalld.service六查看一个zone的target1,得到zone的target[rootblog firewalld]# firewall-cmd --permanent --get-target --zonepublic default [rootblog firewalld]# firewall-cmd --permanent --get-target --zonetrusted ACCEPT [rootblog firewalld]# firewall-cmd --permanent --get-target --zonedrop DROP说明用--list-all参数也可以把指定zone的信息都打印出来2target的值通常有4个:default,ACCEPT,REJECT和DROPACCEPT:除了明确禁止的规则默认会接受所有流入的数据包。REJECT:除了明确允许的规则默认会拒绝所有流入的数据包,但会给发出连接请求的机器回复被拒绝的消息DROP除了明确允许的规则默认会拒绝所有流入的数据包,不会给发起连接请求的机器回复任何消息default:没有指定时target的值是default:规则就是每个没有匹配上的包将会拒绝(If the target is not specified, every packet not matching any rule will be rejected.)文档地址:https://firewalld.org/documentation/zone/options.html七查看firewalld的版本[rootblog ~]# firewall-cmd --version 0.6.3八查看linux的版本[rootblog ~]# cat /etc/redhat-release CentOS Linux release 8.0.1905 (Core)
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

同等学力申硕和双证非全,差的不止一张证,先看你拿证干嘛用 2026/9/25 21:24:59

同等学力申硕和双证非全,差的不止一张证,先看你拿证干嘛用

"同等学力申硕"和"非全双证硕士"到底差在哪?很多人纠结这个,其实可以换个问法:你拿这个证,是干嘛用的。区别先摊开说:入学:同等学力申硕免试入学、先修课;非全双证要参加12…

阅读更多 →
KillerPDF 内置 PDF 2.0 引擎:免费生成 PDF/A-4 归档与 PDF/UA-2 无障碍文档的完整指南 2026/9/25 21:24:59

KillerPDF 内置 PDF 2.0 引擎:免费生成 PDF/A-4 归档与 PDF/UA-2 无障碍文档的完整指南

KillerPDF 内置 PDF 2.0 引擎:免费生成 PDF/A-4 归档与 PDF/UA-2 无障碍文档的完整指南 【免费下载链接】KillerPDF Free and open-source PDF editor for Windows with a built-in PDF 2.0 engine. View, annotate, OCR, merge, split, crop, rotate, compare, edi…

阅读更多 →
当AI“知道”却“归类错”:一个分类混淆的机制分析 2026/9/25 21:24:52

当AI“知道”却“归类错”:一个分类混淆的机制分析

当AI“知道”却“归类错”:一个分类混淆的机制分析摘要:AI分类混淆的根源不在知识,而在机制。本文拆解概率性共现、上下文污染、纠正副作用三层机制,揭示为何“纠正”常无效,并借助向量检索与RAG,以外部规则…

阅读更多 →
埋点验收场景:事件属性缺失时怎样做前后端对账 2026/9/25 21:23:41

埋点验收场景:事件属性缺失时怎样做前后端对账

直答:属性缺失不等于事件丢失。先在前端抽样上报日志确认字段有没有传全,再用SQL在后端按事件名算字段非空率、拉缺失样本,把没传、传错、到端被丢三类问题分开。埋点验收时最常被混淆的两件事,是"事件丢了"和"属性…

阅读更多 →
Codex 重连 5 次失败?从代理、认证到限流的完整排查指南 2026/9/25 21:23:41

Codex 重连 5 次失败?从代理、认证到限流的完整排查指南

1. 问题现象与核心症结定位“正在重新连接 5 次”这个提示,几乎每个深度使用 Codex 的人都撞见过。它的表现形式很固定:你敲下回车,终端或编辑器插件里开始转圈,然后一行行刷出重连计数,从 1 数到 5,最后要…

阅读更多 →
支持企业本地化部署,打工人的天选AI工具|苏哒智能企业AI矩阵 2026/9/25 21:23:41

支持企业本地化部署,打工人的天选AI工具|苏哒智能企业AI矩阵

很多企业想用AI提效,却卡在一个痛点:通用 AI工具数据上传外网,合同、方案、会议纪要、内部资料不敢粘贴;员工想靠AI减负,又要担心核心业务数据泄露,合规风险居高不下。其实呢一套可完整本地化部署的办公AI套…

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉