
一zone的target有哪些取值?1一个zone的target有4个取值:default、ACCEPT、REJECT、DROP如果不设置默认为defaultACCEPT: 允许通过REJECT: 禁止通过会返回错误消息DROP: 禁止通过直接丢弃数据包default: 和REJECT相似都是拒绝只不过允许ping包通过2REJECT、DROP对于客户端的不同表现:从客户端的角度来看REJECT会返回禁止登陆的消息而DROP会直接连接超时3default的理解:ICMP的所有数据包是允许的也就是说default设置下ping主机是可以的参考这段文档进行理解:https://github.com/firewalld/firewalld/issues/590二查看/设置一个zone的target1只查看target[rootblog zones]# firewall-cmd --zonetrusted --permanent --get-target ACCEPT也可以查看全部规则里面也有target[rootblog zones]# firewall-cmd --zonetrusted --list-all trusted (active) target: ACCEPT icmp-block-inversion: no interfaces: sources: 123.223.124.224 services: ports: protocols: forward: yes masquerade: no forward-ports: source-ports: icmp-blocks: rich rules:2,设置规则# 例如为public zone设置target为ACCEPT firewall-cmd --zonepublic --permanent --set-targetACCEPT # 重新加载firewalld以应用更改 firewall-cmd --reload三查看九个内置zone的默认target1, 分别查询:[rootblog ~]# firewall-cmd --zonetrusted --permanent --get-target ACCEPT [rootblog ~]# firewall-cmd --zonepublic --permanent --get-target default [rootblog ~]# firewall-cmd --zonedrop --permanent --get-target DROP [rootblog ~]# firewall-cmd --zoneblock --permanent --get-target REJECT [rootblog ~]# firewall-cmd --zoneexternal --permanent --get-target default [rootblog ~]# firewall-cmd --zoneinternal --permanent --get-target default [rootblog ~]# firewall-cmd --zonedmz --permanent --get-target default [rootblog ~]# firewall-cmd --zonework --permanent --get-target default [rootblog ~]# firewall-cmd --zonehome --permanent --get-target default2,列出所有zone的规则:[rootblog ~]# firewall-cmd --list-all-zones