第十五课时预习笔记

iptables规则备份和恢复

wKioL1nlxbzB2jqBAAjYVcFKu2M458.png

 

iptables-save可以将规则重定向保存到指定的文件中:

wKioL1nlxbyhpOGNAAC5qeQjNl8763.png

wKiom1nlyHeCDxNTAAunb7wCv4s064.png

 

iptables-restore则是相反,把文件里的规则恢复到iptables中:

wKiom1nlyHehetvsAAEeW9aZtEc481.png

 

其实这两个命令就是把规则备份到指定的文件里,当需要用到备份文件里的规则时,就可以使用iptables-restore恢复回去。

  例如我现在备份nat表的规则到指定的文件里,然后把nat表的规则清空,如果我想恢复的话只需要从指定的文件里恢复即可:

wKioL1nlxcSBU_6AAAYiZKGIwUc529.png

wKiom1nlyH3gao2IAAbYjlg5IOE216.png

wKioL1nlxcuSZvDbAAdSAYbvKC4123.png

 firewalld的9个zone

wKiom1nlyIWRkK0KAAmOfzyCV9U666.png

 

  firewalld是CentOS7的防火墙机制,之前我们学习iptables时,把firewalld防火墙禁掉了,所以现在我们要反着操作一下,开启firewalld关闭iptables:

wKioL1nlxdGxX_7mAAN9zJfTWB4682.png

wKiom1nlyIiA21QEAAIi4u7C8oY111.png

 

现在使用iptables -nvL查看iptables 的规则会发现多了很多规则:

wKioL1nlxdaRI_H_AAnt65_G5BM259.png

这是firewalld自带的规则。

firewalld默认有9个zone,zone是firewalld的一个单位,默认的是public zone,每个zone都是一个规则集,规则集就是zone里面自带的一些规则的一个集合体,使用firewall-cmd  --get-zones命令可以查看所有的zone:

wKioL1nlxdbSiXw_AAIT7PPkLY0598.png

 

firewall-cmd  --get-default-zone命令可以查看默认的zone:

wKiom1nlyI3Sbef3AAHcrVWJo5U047.png

 

这些不同的zone的区别与含义:

wKioL1nlxdyDmnSrAAn_PQ7Iszg249.png

firewalld关于zone的操作

wKiom1nlyJPhsnreAAR_8Lw-EhY655.png

 

设定默认的zone:

wKioL1nlxd6hs4F6AAKDDqKyvBo293.png

 

查看指定网卡:

wKiom1nlyJXBERi7AAI0NIyp2G4169.png

 

<

你可能感兴趣的:(第十五课时预习笔记)