centos7的防火牆命令與配置

2021-10-25 02:24:37 字數 2173 閱讀 6141

centos7 預設使用firewalld防火牆,之前版本是使用iptables

1、檢視firewall服務狀態

systemctl status firewalld

出現active: active (running)切高亮顯示則表示是啟動狀態。

出現 active: inactive (dead)灰色表示停止,看單詞也行。

2、檢視firewall的狀態

firewall-cmd --state

3、開啟、重啟、關閉、firewalld.service服務

# 開啟

service firewalld start

# 重啟

service firewalld restart

# 關閉

service firewalld stop

4、檢視防火牆規則

5、查詢、開放、關閉埠

# 查詢埠是否開放

firewall-cmd --query-port=8080/tcp

# 開放80埠

firewall-cmd --permanent --add-port=80/tcp

# 移除埠

firewall-cmd --permanent --remove-port=8080/tcp

#重啟防火牆(修改配置後要重啟防火牆)

firewall-cmd --reload

6、禁止firewall開機啟動

systemctl disable firewalld

[root@localhost ~]# systemctl disable firewalld

removed symlink /etc/systemd/system/multi-user.target.wants/firewalld.service.

removed symlink /etc/systemd/system/dbus-org.fedoraproject.firewalld1.service.

[root@localhost ~]#

7、設定firewall開機啟動systemctl enable firewalld

[root@localhost ~]# systemctl enable firewalld

created symlink from /etc/systemd/system/dbus-org.fedoraproject.firewalld1.service to /usr/lib/systemd/system/firewalld.service.

created symlink from /etc/systemd/system/multi-user.target.wants/firewalld.service to /usr/lib/systemd/system/firewalld.service.

[root@localhost ~]#

# 引數解釋1、firwall-cmd:是linux提供的操作firewall的乙個工具;

2、--permanent:表示設定為持久;

3、--add-port:標識新增的埠;

firewall配置

1,系統配置目錄(目錄中存放定義好的網路服務和埠引數,系統引數,不能修改)

/usr/lib/firewalld/services

2,使用者配置目錄

/etc/firewalld/

centos7 防火牆命令

1 firewalld的基本使用 啟動 systemctl start firewalld 關閉 systemctl stop firewalld 檢視狀態 systemctl status firewalld 開機禁用 systemctl disable firewalld 開機啟用 system...

CentOS7 防火牆命令

firewall cmd state 檢視防火牆狀態,是否是running firewall cmd reload 重新載入配置,比如新增規則之後,需要執行此命令 firewall cmd get zones 列出支援的zone firewall cmd get services 列出支援的服務,在...

CentOS7防火牆命令

我上次裝了乙個centos8的linux系統,試了一下防火牆的相關命令,和centos7差不多 現在市面上應該主流centos7,哈哈,個人見解 firewall cmd list ports例如 開放8080埠 firewall cmd zone public add port 8080 tcp ...