![大数据技能竞赛知识点解析与实践](https://wfqqreader-1252317822.image.myqcloud.com/cover/364/48213364/b_48213364.jpg)
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人
1.2.2 配置防火墙规则
1.概述
防火墙规则可定义允许或阻止的互联网流量类型,每个防火墙配置文件都有无法对其进行更改的防火墙规则的预定义集,但可以在此预定义集基础上对配置文件添加新规则。
firewalld默认配置文件有/usr/lib/firewalld/(系统配置)、/etc/firewalld/(用户配置)。
firewalld有图形界面工具firewall-config和命令行工具fiewall-cmd,firewall-cmd支持全部防火墙特性,使用命令进行规则配置会自动生成对应配置文件。
2.目标
查看并更改防火墙规则。
3.准备
操作系统:CentOS 7.3。
4.考点1:查看过滤规则
①使用-state选项查看防火墙状态,关闭显示“not running”,开启显示“running”。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/14_01.jpg?sign=1739230955-Psxzbpuip2VPTEQOnE9u86XO5waq2xQj-0-b8e190ead2799056151e4495c7672f37)
②使用-list-ports选项查看所有已开放的临时端口,默认为空。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/14_02.jpg?sign=1739230955-DJrQbaEMJnGdE1d6pMRXTkeq0gpvdpsY-0-1fc7512089fd088b9c6124aed64fdce1)
③使用-list-ports-permanent选项查看所有永久开放的端口,默认为空。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/14_03.jpg?sign=1739230955-bmuCXjAk7ygUwlffvCL60zu4HmzGGtlm-0-460b966ef0cc9034fba708c6edb23031)
④使用-list-all选项查看所有规则。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/14_04.jpg?sign=1739230955-WoqqKm6mXzGLQr6y0cjosVG1PaIqHNdm-0-42c27dfdf804ccd971d0c6652f7b1df8)
5.考点2:修改过滤规则
(1)开放指定端口
修改过滤规则,开放80端口及端口段1000-2000,重新加载防火墙并使配置生效,再次查看过滤规则即可看到对应信息。使用-permanent参数可以将更改保存到配置文件中,否则重启之后修改失效。具体命令如下。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/15_01.jpg?sign=1739230955-a2OHUW4ImCjEAsHaxcHC0CyqoByqzV9z-0-7bcc936102f98f02c95345ed37f30631)
(2)允许指定IP访问指定端口
①添加规则允许IP为192.168.1.1访问的命令如下。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/15_02.jpg?sign=1739230955-zN0lSevTJQKA3uFShLfClH5DGACOQyIP-0-a3eb227c5f83164d87dfee19d0c47b53)
②添加规则禁止IP为192.168.1.2访问的命令如下。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/15_03.jpg?sign=1739230955-7UopQL8MVJumwqPyptCe2BGjZcXvGtMi-0-98f08c6ae25f27c4dda8e385ec369c90)
③添加规则允许192.168.2.1/24 IP段的主机访问22端口IP段的命令如下。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/15_04.jpg?sign=1739230955-7tDK74HnxCF6JYfCxlkdbrxLQzKjVb2x-0-810cc501c9e70ba663d37da42576e38a)
④重新加载防火墙permanent规则配置的命令如下。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/15_05.jpg?sign=1739230955-3UhBatg29KRJX12b41hPCBP0nTmoZbFU-0-5903e2edc6193c9bd58b5d83d18025da)
⑤查看所有规则的命令如下。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/15_06.jpg?sign=1739230955-FyJ0ZEZleK21MeRJ4bEbb6zV3bblWbIo-0-e5cbc07bf56ec3b9b2bf8218d9fb38fe)
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/16_01.jpg?sign=1739230955-4cTvXhCvSA9oXxcUiQ5Yp6fA0MF6o6h1-0-d0eec55ba84c6431e9d8bc64e7ef3983)
(3)删除规则
删除端口段1000-2000的开放规则命令如下。
![](https://epubservercos.yuewen.com/5C8469/27732749102824406/epubprivate/OEBPS/Images/16_02.jpg?sign=1739230955-AyXh2Ci8wC6TkGf9WuzF6D0s87ymLvnJ-0-860e4a8c66e8a92f8937bb5cc95fed56)