前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Centos7 配置默认防火墙Firewalld

Centos7 配置默认防火墙Firewalld

作者头像
用户1086810
发布2018-06-26 14:41:43
2K0
发布2018-06-26 14:41:43
举报
文章被收录于专栏:点点滴滴点点滴滴点点滴滴

转自Linux就该这么学

Centos7 更新后,默认防火墙由IPtables变为Firewalld,那么Firewalld配置端口的操作是怎么样的呢?让我们来学习一下吧!

firewalld.jpg
firewalld.jpg

1、基本操作

 systemctl start firewalld //启动
 systemctl status firewalld //状态
 systemctl disable firewalld //禁用
 systemctl stop firewalld //停止

2、常规操作

 systemctl start firewalld.service //启动某个服务
 systemctl stop firewalld.service //关闭某个服务
 systemctl restart firewalld.service //重启某个服务
 systemctl status firewalld.service //显示某个服务的状态
 systemctl enable firewalld.service //开机时随机自启动
 systemctl disable firewalld.service //禁止开机启动
 systemctl is-enabled firewalld.service //查看是否开机启动
 systemctl list-unit-files|grep enabled //查看已经启动的服列表
 systemctl --failed //查看启动失败的服务列表

3、基本配置

 firewall-cmd --version //查看防火墙版本
 firewall-cmd --help //查看命令操作帮助
 firewall-cmd --state //显示当前状态
 firewall-cmd --zone=public --list-ports //查看所有打开运行的端口
 firewall-cmd --reload //不重启立即加载
 firewall-cmd --list-all-zones | more //查看区域信息情况
 firewall-cmd --get-zone-of-interface=eth0 //查看指定接口所属区域
 firewall-cmd --panic-on //拒绝所有包
 firewall-cmd --panic-off //取消拒绝状态
 firewall-cmd --query-panic //查看是否拒绝

4、距离开端口、常见实例

 firewall-cmd --zone=public --add-port=3306/tcp --permanent //添加3306端口(--permanent)永久生效,没有此参数重启后失效
 firewall-cmd --reload //不重启立即加载
 firewall-cmd --zone= public --query-port=3306/tcp //查看加入3306端口状态
 firewall-cmd --zone= public --remove-port=3306/tcp --permanent //删除刚刚加入的防火墙规则3306
 firewall-cmd --permanent --remove-icmp-block=echo-request //删除禁ping
 firewall-cmd --permanent --add-icmp-block=echo-request //开启禁ping
 firewall-cmd --get-service //查看已被允许的信息
本文参与 腾讯云自媒体分享计划,分享自作者个人站点/博客。
原始发表:2018年05月12日,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档