1. 程式人生 > >Centos7 防火牆相關操作以及 新增開放埠

Centos7 防火牆相關操作以及 新增開放埠

1firewalld的基本使用

啟動:        systemctl      start firewalld

檢視狀態: systemctl      status firewalld 

停止:        systemctl      disable firewalld

禁用:        systemctl       stop firewalld

2.systemctlCentOS7的服務管理工具中主要的工具,它融合了之前版本的servicechkconfig功能 

啟動一個服務:systemctl    start    firewalld.service
關閉一個服務:systemctl     stop     firewalld.service

重啟一個服務:systemctl     restart   firewalld.service
顯示一個服務的狀態:  systemctl      status     firewalld.service
在開機時啟用一個服務:systemctl     enable   firewalld.service
在開機時禁用一個服務:systemctl     disable    firewalld.service
檢視服務是否開機啟動:systemctl     is-enabled   firewalld.service
檢視已啟動的服務列表:systemctl      list-unit-files|grep enabled

檢視啟動失敗的服務列表:systemctl    --failed

3.配置firewalld-cmd

檢視版本: firewall-cmd     --version

檢視幫助: firewall-cmd     --help

顯示狀態: firewall-cmd     --state

檢視所有開啟的埠: firewall-cmd     --zone=public --list-ports

更新防火牆規則: firewall-cmd            --reload

檢視區域資訊:  firewall-cmd                 --get-active-zones

檢視指定介面所屬區域:

 firewall-cmd    --get-zone-of-interface=eth0

拒絕所有包:firewall-cmd       --panic-on

取消拒絕狀態: firewall-cmd   --panic-off

檢視是否拒絕: firewall-cmd    --query-panic

開啟一個指定埠

新增

a.     firewall-cmd --zone=public --add-port=8080/tcp --permanent   

--permanent永久生效,沒有此引數重啟系統後失效 )

b.    firewall-cmd --reload

檢視

firewall-cmd  --zone=public --query-port=8080/tcp

刪除

firewall-cmd    --zone=public --remove-port=8080/tcp   --permanent

檢視firewall是否執行,下面兩個命令都可以

systemctl status   firewalld.service

firewall-cmd   --state

檢視當前開了哪些埠

其實一個服務對應一個埠,每個服務對應/usr/lib/firewalld/services下面一個xml檔案。

firewall-cmd  --list-services

檢視還有哪些服務可以開啟

firewall-cmd --get-services

檢視所有開啟的埠:

firewall-cmd --zone=public --list-ports

更新防火牆規則:

firewall-cmd   --reload

源部落格地址:http://blog.csdn.net/u012498149/article/details/78772058