firewalld的基本使用 Centos7

2021-09-10 03:38:01 字數 1811 閱讀 6037

1、firewalld的基本使用

啟動: systemctl start firewalld

檢視狀態: systemctl status firewalld

停止: systemctl disable firewalld

禁用: systemctl stop firewalld

2.systemctl是centos7的服務管理工具中主要的工具,它融合之前service和chkconfig的功能於一體。

啟動乙個服務:systemctl start firewalld.service

關閉乙個服務:systemctlstop firewalld.service

重啟乙個服務:systemctlrestart firewalld.service

顯示乙個服務的狀態:systemctlstatus firewalld.service

在開機時啟用乙個服務:systemctlenable firewalld.service

在開機時禁用乙個服務:systemctldisable firewalld.service

檢視服務是否開機啟動:systemctlis-enabled firewalld.service

檢視已啟動的服務列表:systemctllist-unit-files|grep enabled

檢視啟動失敗的服務列表:systemctl–failed

3.配置firewalld-cmd

檢視版本: firewall-cmd --version

檢視幫助: firewall-cmd --help

顯示狀態: firewall-cmd --state

檢視所有開啟的埠: firewall-cmd–zone=public --list-ports

更新防火牆規則: firewall-cmd --reload

檢視區域資訊: firewall-cmd–get-active-zones

檢視指定介面所屬區域: firewall-cmd–get-zone-of-inte***ce=eth0

拒絕所有包:firewall-cmd --panic-on

取消拒絕狀態: firewall-cmd --panic-off

檢視是否拒絕: firewall-cmd --query-panic

那怎麼開啟乙個埠呢

新增firewall-cmd --zone=public --add-port=80/tcp --permanent (–permanent永久生效,沒有此引數重啟後失效)

重新載入

firewall-cmd --reload

檢視firewall-cmd --zone=public --query-port=80/tcp

刪除firewall-cmd --zone=public --remove-port=80/tcp --permanent

檢視firewall是否執行,下面兩個命令都可以

systemctl status firewalld.service

firewall-cmd --state

檢視當前開了哪些埠

其實乙個服務對應乙個埠,每個服務對應/usr/lib/firewalld/services下面乙個xml檔案。

firewall-cmd --list-services

檢視還有哪些服務可以開啟

firewall-cmd --get-services

檢視所有開啟的埠:

firewall-cmd --zone=public --list-ports

更新防火牆規則:

firewall-cmd --reload

原文:

firewalld的基本使用

1 firewalld的基本使用 啟動 systemctl start firewalld 關閉 systemctl stop firewalld 檢視狀態 systemctl status firewalld 開機禁用 systemctl disable firewalld 開機啟用 system...

Linux系統Firewalld基本使用

啟動 systemctl start firewalld 關閉 systemctl stop firewalld 檢視狀態 systemctl status firewalld 開機禁用 systemctl disable firewalld 開機啟用 systemctl enable firewa...

Centos7 firewalld 基本使用

centos7 的防火牆 firewalld比較常見 簡單介紹使用 詳細介紹鏈結推薦 iptables firewalld 都是防火牆程式,並且firewalld內部也是通過iptables實現防火牆配置,但是兩個程式不能同時執行 安裝如果iptables在執行,先關閉 systemctl stop...