Centos7自带的防火墙工具firewall一些常用命令

Centos7自带的防火墙工具firewall
firewall 能够允许哪些服务可用,哪些端口可用,属于更高一层的防火墙。

下面是centos7防火墙firewall的一些常用命令。
1.查看防火墙状态:
firewall-cmd --state

[root@linuxprobe sysconfig]$ firewall-cmd --state
running

2.启动防火墙
systemctl start firewalld

3.关闭防火墙
systemctl stop firewalld

4.检查防火墙开放的端口
firewall-cmd --permanent --zone=public --list-ports

[root@linuxprobe sysconfig]$ firewall-cmd --permanent --zone=public --list-ports
8080/tcp 3306/tcp 8088/tcp
 

5.开放一个新的端口
firewall-cmd --zone=public --add-port=8080/tcp --permanent

6.重启防火墙
firewall-cmd --reload

7.验证新增加端口是否生效
firewall-cmd --zone=public --query-port=8080/tcp

[root@linuxprobe sysconfig]$ firewall-cmd --zone=public --query-port=8080/tcp
yes

8.防火墙取消某一开放端口
firewall-cmd --zone=public --remove-port=8200/tcp --permanent

9.#永久关闭防火墙
执行开机禁用防火墙自启命令
systemctl disable firewalld.service
systemctl disable firewalld

10.关于防火墙的其他命令:
启动防火墙:systemctl start firewalld.service

防火墙开机自启动
systemctl enable firewalld.service
防火墙随系统开启启动  : systemctl enable firewalld.service

发布了135 篇原创文章 · 获赞 6 · 访问量 23万+

猜你喜欢

转载自blog.csdn.net/fen_fen/article/details/105653862