CentOS7防火牆配置

2021-09-24 16:00:32 字數 1919 閱讀 4917

systemctl start firewalld #啟動

systemctl status firewalld #檢視狀態

systemctl disable firewalld #禁用

systemctl stop firewalld #停止

systemctl是centos7的服務管理工具中主要的工具,它融合之前service和chkconfig的功能於一體。

systemctl start firewalld.service #啟動乙個服務

systemctl stop firewalld.service #關閉乙個服務

systemctl restart firewalld.service #重啟乙個服務

systemctl status firewalld.service #顯示乙個服務的狀態

systemctl enable firewalld.service #在開機時啟用乙個服務

systemctl disable firewalld.service #在開機時禁用乙個服務

systemctl is-enabled firewalld.service #檢視服務是否開機啟動

systemctl list-unit-files|grep enabled #檢視已啟動的服務列表

systemctl --failed #檢視啟動失敗的服務列表

firewall-cmd --version #檢視版本

firewall-cmd --help #檢視幫助

firewall-cmd --state #顯示狀態

firewall-cmd --zone=public --list-ports #檢視所有開啟的埠

firewall-cmd --reload #更新防火牆規則

firewall-cmd --get-active-zones #檢視區域資訊

firewall-cmd --get-zone-of-inte***ce=eth0 #檢視指定介面所屬區域

firewall-cmd --panic-on #拒絕所有包

firewall-cmd --panic-off #取消拒絕狀態

firewall-cmd --query-panic #檢視是否拒絕

#開啟乙個埠,(--permanent永久生效,沒有此引數重啟後失效)

firewall-cmd --zone=public --add-port=80/tcp --permanent

#重新載入

firewall-cmd --reload

檢視埠是否開啟

firewall-cmd --zone=public --query-port=80/tcp
刪除埠

firewall-cmd --zone=public --remove-port=80/tcp --permanent
新增規則

firewall-cmd --permanent --add-rich-rule 'rule family=ipv4 source address=21.8.4.41/24 port port=6379 protocol=tcp log prefix="6379" level=info accept'
檢視規則

firewall-cmd --list-rich-rules
刪除規則

firewall-cmd --remove-rich-rule 'rule family=ipv4 source address=21.8.4.41/24 port port=6379 protocol=tcp accept'

centos7防火牆配置

centos7防火牆配置 centos7使用的是linux kernel 3.10.0的核心版本,新版的kernel核心已經有了防火牆netfilter,並且firewalld的使用效能更高,穩定性更好。centos7配置防火牆的兩種方法 一 使用xml配置檔案的方式配置 方法一cp usr lib...

centos7防火牆配置

使用命令的方式配置centos7 防火牆 add firewall cmd permanent zone public add port 8080 tcp remove firewall cmd permanent zone public remove port 8080 tcp reload fi...

Centos7 防火牆配置

1 firewalld的基本使用 啟動 systemctl start firewalld 關閉 systemctl stop firewalld 檢視狀態 systemctl status firewalld 開機禁用 systemctl disable firewalld 開機啟用 system...