linux开启Firewall白名单限制ip访问

南墨2年前技术文章3020

1、Firewalld是否启动成功


systemctl start firewalld && systemctl enable firewalld 1 

1.jpg


2、开启规则


需求:客户由于络审查问题。需要对集群内的机器进互通,外部访问进限制

所以配置防墙限定ip地址能够访问集群。其他ip法访问集群。


2.1 添加访问规则


#允许某个IP访问所有端

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address ="集群ip" accept"

#firewalld策略重新加载使其

firewall-cmd --reload


2.2 添加端规则,使管理平台能够外部访问


#emr节点上执

firewall-cmd --zone=public --add-port=80/tcp --permanent

#firewalld策略重新加载使其

firewall-cmd --reload


2.3 查看防墙规则


firewall-cmd --list-all

1.jpg

相关文章

Phoenix SQLLine快速使用

Phoenix SQLLine快速使用

1、启动在Phoenix主目录下bin文件夹中,执行以下命令:bin/sqlline.py master其中master为Zookeeper中的节点,如果有多个节点,中间使用逗号分开。执行该命令后,客...

linux下ext4类型文件系统/目录扩容

1、查看分区信息[root@172-16-121-112 ~]# fdisk -lDisk /dev/vda: 107.4 GB, 107374182400 bytes, 209715200 sect...

oracle自带存储过程的压测使用

1、使用前提条件:A、timed_statistics参数为true B、sysdba权限 C、11g及以上版本 D、ASYNCH_IO开启通过运行以下查询,确保为数据文件启用异步 I/OCOL NA...

Redis 运维规范_key 设计规范

Redis 运维规范_key 设计规范

一、key 设计规范1、设计合理的Key名称与长度Key名称:要见名知其意,方便快速定位问题及相关业务。key 名称要避免使用单双引号、转义字符等特殊符号。 key长度:在能完整描述业务的前提下尽量精...

数据库经验之谈-数据库join时必须使用索引

数据库join时必须使用索引,否则效率急剧下降。当执行数据库 JOIN 操作时,如果没有使用索引,则数据库需要执行全表扫描(Full Table Scan)来查找匹配的行。这意味着数据库将检查表中的每...

Ldap高可用部署

Ldap配置高可用两个节点上均执行mkdir /data/ldapcd /data/ldap1.1. 添加mod_syncprov.ldif文件vi mod_syncprov.ldif 内容如下:ob...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。