3.3 配置防火墙
弹性物理机有安全组,而标准物理机只能依赖系统中的防火墙。若不配置防火墙,会有安全隐患。下面给出一个样例
iptables配置。 plaintext 启用
iptables、
ip6tables防火墙。分别针对IPv4和IPv6网络。 systemctl enable
iptables systemctl enable
ip6tables 配置
iptables。 只允许ICMP协议、本地loopback接口和访问ssh服务。禁止其他所有访问。 禁止转发流量(通常只有路由器才需要转发流量)。 cat > /etc/sysconfig/
iptables /etc/sysconfig/
ip6tables <
来自: