当前位置: 首页 > wzjs >正文

正能量网站入口不用下载免费海报设计图片手绘简单

正能量网站入口不用下载免费,海报设计图片手绘简单,台州模板网建站,SSC网站开发H5前面在部署k8s时,都是直接关闭的防火墙。由于生产环境需要开启防火墙,只能放行一些特定的端口, 简单记录一下过程。 1. firewall 与 iptables 的关系 1.1 防火墙(Firewall) 定义: 防火墙是网络安全系统&…

前面在部署k8s时,都是直接关闭的防火墙。由于生产环境需要开启防火墙,只能放行一些特定的端口, 简单记录一下过程。

1. firewall 与 iptables 的关系

1.1 防火墙(Firewall)

定义:
防火墙是网络安全系统,用于监控和控制进出网络的流量,基于预定义的规则允许或阻止数据包。它是广义上的概念,不依赖具体工具。

功能:流量过滤(允许/拒绝), 网络地址转换(NAT),端口转发,防御攻击(如 DDoS)

1.2. iptables

定义:
iptablesLinux 内核中实现防火墙功能的具体工具,通过配置规则控制网络流量。它是 Linux 系统上防火墙的底层实现之一。

核心机制:

  • 表(Tables):按功能分类规则集,如 filter(过滤)、nat(地址转换)、mangle(修改数据包头)等。
  • 链(Chains):规则生效的节点,如 INPUT(入站流量)、OUTPUT(出站流量)、FORWARD(转发流量)。
  • 规则(Rules):定义匹配条件和动作(如 ACCEPT、DROP、REJECT)。

1.3 两者的关系

实现与工具:
防火墙是抽象的安全概念,iptables 是实现这一概念的具体工具。
iptables 通过操作 Linux 内核的 netfilter 框架(内核模块)来执行防火墙功能。

  • netfilter 是内核中的核心引擎,负责执行流量处理。
  • iptables 是用户空间的命令行工具,用于配置 netfilter 规则。
  • nftables:新一代 Linux 防火墙工具,取代 iptables,提供更简洁的语法和更高性能。

2. 开启 firewalld 遇到的问题

没有在FORWARD中放行端口。

利用iptables 或 内核版本更高的系统中使用ntfINPUT 链中添加 需要放行的端口,
只放开了 INPUT 的端口,没有放开 FORWARD,因为pod id 是走的ipv4转发, 导致pod ip 与 主机节点ip 不通,跨节点时,pod ipservicecluster ip 也不通。

下面是一个基本的放行脚本:FORWARD 放行所有端口

#!/bin/bash# 定义允许访问的节点IP及VIP(空格分隔)
service_ip_list=("172.10.9.2" ""172.10.9.3" ""172.10.9.4" )pod_cidr=10.42.0.0/16
service_cluster_cidr=10.43.0.0/16
# 对外端口
external_port_list="22, 80, 443, 30000-32767"# 节点之间互通端口
node_tcp_port_list="179, 2379, 2380, 6443, 10250, 10260"input_chain='filter_IN_public_allow'
forward_chain='filter_FWD_public_allow'# 添加新规则
function add_rules() {echo "[*] 添加新规则..."nft add rule inet firewalld $input_chain tcp dport { $external_port_list }  acceptfor ip in "${service_ip_list[@]}"; doout=`ip addr | grep  $ip`if [ -z "$out" ]; thennft add rule inet firewalld $input_chain ip saddr $ip tcp dport { $node_tcp_port_list } acceptnft add rule inet firewalld $forward_chain ip saddr $ip acceptfidonenft add rule inet firewalld $input_chain ip saddr $pod_cidr acceptnft add rule inet firewalld $input_chain ip saddr $service_cluster_cidr acceptnft add rule inet firewalld $forward_chain ip saddr $pod_cidr acceptnft add rule inet firewalld $forward_chain ip saddr $service_cluster_cidr acceptecho "[+] 规则添加完"
}
http://www.dtcms.com/wzjs/730789.html

相关文章:

  • 手机销售网站怎么做wordpress简单统计插件
  • 做rap的网站湖南城市建设职业技术学院官方网站
  • mysql开发网站开发seo培训一对一
  • 网站推广 软件云南app开发系统
  • 做购物网站多少钱在线平面设计作图网站
  • 天心区网站建设网站开发转码手机
  • 网站建设安全性指标网站推广网络营销
  • 网站建设结课小论文广州软件开发兼职
  • 专业网站托管的公司深圳专业返利网站开发
  • wordpress 全宽轮播关键词优化过程
  • 手机wap网站特效网站 内容 不收录 权重 1
  • 网站推广seo优化商业网站网址
  • 西安市做网站的公司网站建设及优化心得体会
  • 中土南方建设有限公司网站实训做网站收获
  • phpok做网站教程网站制作 长沙
  • 工信部 网站备案 上传电子成都网站建设详细内容
  • 万网站底部添加备案号免费做微信小程序
  • 淄博网站推广优化口碑营销例子
  • 用jquery做网站WordPress渗透思路
  • 学校网站建设专业公司横翻网站模版
  • 网站尺寸广安网站制作设计
  • 苗木网站建设建设网站的企业专业服务
  • 马蜂窝网络营销网站建设020网站设计
  • 网站推广策划方案模板成都有哪些好玩的
  • 绵阳网站开发公司android购物商城源码
  • 阿里巴巴网站详情页怎么做wordpress 商品
  • 简约好看的网站房产律师咨询免费24小时在线
  • 企业营销网站模板自己做的网站打不开
  • 网站建设 资讯动态世界500强企业
  • 米趋外贸网站建设app开发方案