实验网络环境:
主机 | IP | 网络 |
f1 | 192.168.42.129/24 | NAT |
f2(双网卡) | 192.168.42.128/24 192.168.127.20/24 | NAT HOST-NOLY |
f3 | 192.168.127.30/24 | HOST-ONLY |
一、iptables服务
1.启用iptables服务
2.语法格式及常用参数
- 语法格式:
- 参数:
eg.
二、firewalld
1.firewalld域的介绍
2.firewall-cmd命令
eg.
- 火墙信息查看
- 管理域
- 管理服务
- 管理IP
- 管理port接口
服务实际上对应着端口,例如:
三、firewalld的高级规则
1.Direct Rules
2.地址伪装与端口转发
- 地址伪装
- 端口转发