一firewalld对一个请求会适用哪个zone?当接收到一个请求时,firewalld具体使用哪个zonefirewalld是通过三个步骤来判断的source即源地址interface即接收请求的网卡firewalld.conf中配置的默认zone通常值为DefaultZonepublic说明三个步骤的优先级顺序降低即如果通过source匹配到了一个zone,则不会再使用interface,如果通过interface匹配到了zone,则不会再使用默认zone二zone的操作1,列出当前激活的zone[rootblog ~]# firewall-cmd --get-active-zones public interfaces: eth0 trusted sources: 121.122.123.1052,列出缺省的zone[rootblog ~]# firewall-cmd --get-default-zone public3,列出所有的zone[rootblog ~]# firewall-cmd --get-zones block dmz drop external home internal public trusted work三source和zone的绑定操作1,得到一个source所属的zone[rootblog ~]# firewall-cmd --get-zone-of-source121.122.123.105 trusted2,绑定一个source到zone例子把121.122.123.118绑定到trusted这个zone[rootblog ~]# firewall-cmd --permanent --zonetrusted --add-source121.122.123.118 success [rootblog ~]# firewall-cmd --reload success3,一个source能否绑定到了两个zone?当121.122.123.118已经被绑定到trusted这个zone后能否再被绑定到drop这个zone?[rootblog ~]# firewall-cmd --permanent --zonedrop --add-source121.122.123.118 Error: ZONE_CONFLICT: 121.122.123.118报错一个source不能同时绑定到两个zone4,列出一个zone下绑定的source[rootblog ~]# firewall-cmd --permanent --zonetrusted --list-sources 121.122.123.1055,把一个source从zone下解除绑定[rootblog ~]# firewall-cmd --permanent --zonetrusted --remove-source121.122.123.118 success6,查询一个source是否和指定的zone做了绑定?[rootblog firewalld]# firewall-cmd --permanent --zonedrop --query-source121.122.123.118 yes四interface和zone的绑定操作1得到一个interface所属的zone[rootblog ~]# firewall-cmd --get-zone-of-interfaceeth0 public2列出一个zone下绑定的interface[rootblog firewalld]# firewall-cmd --zonepublic --list-interfaces eth03,列出所有的interface[rootblog firewalld]# firewall-cmd --list-interfaces eth04,查询一个zone下是否绑定了指定的interace?[rootblog firewalld]# firewall-cmd --zonepublic --query-interfaceeth0 yes5,一个interface能否同时属于多个zone?[rootblog firewalld]# firewall-cmd --zonetrusted --add-interfaceeth0 Error: ZONE_CONFLICT: eth0 already bound to a zone6从zone下移除interface[rootblog firewalld]# firewall-cmd --permanent --zonepublic --remove-interfaceeth0 The interface is under control of NetworkManager and already bound to the default zone The interface is under control of NetworkManager, setting zone to default. success说明如果一个interface被NM绑定到了default zone,则不能解绑,五如何修改默认的zone?#--set-default-zone设置缺省zone[rootblog firewalld]# firewall-cmd --set-default-zonepublic success说明这个命令同时修改了配置文件[rootblog firewalld]# grep DefaultZone /etc/firewalld/firewalld.conf DefaultZonepublic我们也可以手动修改配置文件[rootblog firewalld]# vi /etc/firewalld/firewalld.conf修改DefaultZone指令的值:DefaultZonepublic然后重启firewalld[rootblog firewalld]# systemctl restart firewalld.service六查看一个zone的target1,得到zone的target[rootblog firewalld]# firewall-cmd --permanent --get-target --zonepublic default [rootblog firewalld]# firewall-cmd --permanent --get-target --zonetrusted ACCEPT [rootblog firewalld]# firewall-cmd --permanent --get-target --zonedrop DROP说明用--list-all参数也可以把指定zone的信息都打印出来2target的值通常有4个:default,ACCEPT,REJECT和DROPACCEPT:除了明确禁止的规则默认会接受所有流入的数据包。REJECT:除了明确允许的规则默认会拒绝所有流入的数据包,但会给发出连接请求的机器回复被拒绝的消息DROP除了明确允许的规则默认会拒绝所有流入的数据包,不会给发起连接请求的机器回复任何消息default:没有指定时target的值是default:规则就是每个没有匹配上的包将会拒绝(If the target is not specified, every packet not matching any rule will be rejected.)文档地址:https://firewalld.org/documentation/zone/options.html七查看firewalld的版本[rootblog ~]# firewall-cmd --version 0.6.3八查看linux的版本[rootblog ~]# cat /etc/redhat-release CentOS Linux release 8.0.1905 (Core)
企业数字化 ERP 产品动态
相关推荐
2026亲测靠谱AI论文网站 从文献整理到降重全流程合规 你是否还在为写期刊论文、毕业论文或者职称论文而感到头疼?人工写论文时,需要查阅大量文献,像是在茫茫书海里找针一样,非常费劲。而且各种复杂的格式规范让人一遍又一遍地修改,弄得人很容易失去耐心,写起来… · 2026/9/25 20:54:07
AI教材编写核心技巧汇总 帮助专业教材创作者高效产出优质内容 写教材时,格式上的要求总让人头疼。标题到底用多大号字体、分几级层次才合适?参考文献该按照GB/T7714标准还是出版社的特殊规定来写?再说习题,是排成单栏还是双栏更规范?这些不同的规定让人眼花缭乱,手动调… · 2026/9/25 20:54:00
埋点验收场景:事件属性缺失时怎样做前后端对账 直答:属性缺失不等于事件丢失。先在前端抽样上报日志确认字段有没有传全,再用SQL在后端按事件名算字段非空率、拉缺失样本,把没传、传错、到端被丢三类问题分开。埋点验收时最常被混淆的两件事,是"事件丢了"和"属性… · 2026/9/25 21:23:41
Codex 重连 5 次失败?从代理、认证到限流的完整排查指南 1. 问题现象与核心症结定位“正在重新连接 5 次”这个提示,几乎每个深度使用 Codex 的人都撞见过。它的表现形式很固定:你敲下回车,终端或编辑器插件里开始转圈,然后一行行刷出重连计数,从 1 数到 5,最后要… · 2026/9/25 21:23:41
支持企业本地化部署,打工人的天选AI工具|苏哒智能企业AI矩阵 很多企业想用AI提效,却卡在一个痛点:通用 AI工具数据上传外网,合同、方案、会议纪要、内部资料不敢粘贴;员工想靠AI减负,又要担心核心业务数据泄露,合规风险居高不下。其实呢一套可完整本地化部署的办公AI套… · 2026/9/25 21:23:41
Atlas 300V 24G实战:用昇腾NPU跑通YOLO视频流目标检测 刚拿到Atlas 300V 24G这块加速卡时,我也怀疑过它到底算不算运算加速卡——毕竟从外观到驱动安装方式,都跟我平时用的显卡完全不一样。但用它在YOLO模型部署上跑完一个完整的目标检测任务之后,我可以明确地说:它确实是AI推理加速卡… · 2026/9/25 21:23:35
比较器的输出电流限流机制:LM311,LM211 LM311输出限流模式LM311,LM211,LM111 **AD\Test\2026\September\TestLM211OutputCurrentLimit.SchDoc *** 01 【LM311 比较器输出限流】 一、测量电路 这是比较器LM311它内部的参考电路图, 在它的输出端被称之为隔离的三极管, 它可以接地或者是负电源&a… · 2026/9/25 21:23:28
老旧蓄电池站改造难题?不停机加装蓄电池在线监测方案来了✨ 很多已投运的老旧蓄电池站,都面临同一个棘手痛点: 没有蓄电池在线监测装置🔋 电池单体电压、内阻、温度、剩余容量 SOC 全靠人工定期现场巡检。人工巡检不仅耗费大量人力,更存在明显短板:无法实时捕捉单体劣化、内阻飙… · 2026/9/25 21:22:44
创维E900V22D刷机全攻略:S905L3SB芯片兼容性解析与救砖实战 /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:31
MQTT协议原理与Broker服务器搭建实战:从Mosquitto到EMQX /* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views … · 2026/9/25 1:00:37