1. 程式人生 > 其它 >關於Centos7.3防火牆

關於Centos7.3防火牆

基本使用

  檢視firewall服務狀態

   systemctl status firewalld

  檢視 firewall的狀態

  firewall-cmd --state

  開啟、重啟、關閉firewalld.service服務

   # 開啟
    service firewalld start
  # 重啟
    service firewalld restart
  # 關閉
    service firewalld stop

  擴充套件命令

   # 開機禁用
    systemctl disable firewalld
   # 開機啟用
    systemctl enable firewalld


   # 防火牆服務是否開機啟動
    systemctl is-enabled firewalld
   # 查詢已經啟動的服務列表
    systemctl list-unit-files|grep enabled
   # 查詢啟動失敗的服務列表
    systemctl --failed

開啟埠

  檢視

  firewall-cmd --zone=public --query-port=80/tcp

  

  新增

  firewall-cmd --zone=public --add-port=80/tcp --permanent  #(permanent永久生效,沒有此引數重啟後失效)

  

  重新載入

  firewall-cmd --reload # 每次都更新防火牆規則,都需要重新更新

  

  刪除

  firewall-cmd --zone=public --remove-port=80/tcp --permanent  #(--permanent永久生效,沒有此引數重啟後失效)

  埠是否開放

  netstat -tlunp