ifconfig 主要用于配置网络接口参数(如 IP 地址、子网掩码等),无法直接配置防火墙规则。防火墙功能需通过其他工具实现,以下是常见工具的配置方法:
sudo apt install iptables # Debian/Ubuntu
sudo yum install iptables # CentOS/RHEL
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -P INPUT DROP
sudo iptables-save > /etc/iptables/rules.v4 # Debian/Ubuntu
sudo service iptables save # CentOS/RHEL
sudo ufw enable
sudo ufw allow 80/tcp
sudo ufw deny from 192.168.1.100
sudo ufw status
sudo systemctl start firewalld
sudo systemctl enable firewalld
sudo firewall-cmd --add-service=ssh --permanent
sudo firewall-cmd --remove-port=80/tcp --permanent
sudo firewall-cmd --reload
ufw 或 firewalld(简单易用),旧系统用 iptables。ufw reload)。/etc/iptables/rules.v4),避免重启失效。具体命令可参考各工具的官方文档,操作前建议备份重要数据。