Firewalld实验 实验拓扑图 需求分析 (1)公司内网用户需要通过网关服务器共享上网 (2)互联网用户需要访问网站服务器 (3)只允许192.168.1.0/24ping网关和服务器 (4)网站服务器和网关服务器均通过SSH来远程管理,为了安全,将SSH默认端口改为12345,只允许192.168.1.10主机SSH网关和服务器,允许互联网SSH内部服务器 这次实验我们需要四台虚拟机,我们把Centos7 64位作为网关服务器。 Centos7-2作为企业内网测试机,Centos7-3作为网站服务器,Centos7-4作为internet测试机。 一、设备准备 首先在虚拟机Centos7-3,和Centos7-4上安装httpd服务 1.1、在Centos7 64位创建3块网卡,做静态,网卡1绑定VMnet1,为信任区域,网卡2绑定VMnet2,为DMZ区域,网卡3绑定VMnet3.为外部区域。 1.2、设置网卡地址, 网卡33,设为外部网络,IP地址为100.1.1.10 255.255.255.0 网卡36,设为信任网络,IP地址为192.168.10.1 255.255.255.0 网卡37,设为DMZ区域网络,IP地址为192.168.20.1 255.255.255.0 [root@localhost ~]# cd /etc/sysconfig/network