一、什么是防火墙
![]()

二、iptables
1、iptables介绍





2、实验








138的已经被拒绝,1可以

三、firewalld
1、firewalld简介




关闭iptables,开启firewalld,curl不能使用,远程连接ssh可以使用



添加80端口

这样写也可以:添加http服务

此时curl可以

这只是临时,永久要在配置文件里面:
查看没有http



添加的端口信息没有了,服务还在:

![]()

这里写/24表示网段,130和1都连不上,应该写32
130连不上:
![]()
1也连不上:

先删除刚刚的富规则:

再添加,写32:

130连不上

1能连上




