[注意]Centos7
ではデフォルトのファイアウォールが変更されfirewalld
、以前のものではなくなりましたiptables
。Alibaba Cloud または Tencent Cloud からサーバーを購入した場合は、通常、ファイアウォールを使用せずに自分でインストールする必要があります。
[注意] 実際には、 はファイアウォールの機能をfirewalld
持たずiptables
、 と同じであり、どちらもルールを維持するだけであり、実際にファイアウォールの役割を果たすのはカーネル内ですnetfilter
。
- 参考リンク:firewalld公式サイト
1. firewalld ファイアウォールをインストールする
yum install firewalld
2. firewalldの基本コマンド
実際systemctl
、システムCentos 7
では代わりにコマンドを使用することが推奨されています。systemctl
service
もちろん、慣れていない場合はそのまま使用することもできますservice
が、実際には、コマンドは自動的に にリダイレクトされsystemctl
て。
# 查看状态
systemctl status firewalld
# OR
service firewalld status
# 启动
systemctl start firewalld
# OR
service firewalld start
# 停止运行
systemctl stop firewalld
# OR
service firewalld stop
# 禁止开机启动
systemctl disable firewalld
# 允许开机启动
systemctl enable firewalld
3. firewall-cmd 基本コマンド
【注意】実行にはroot
許可が。
- のバージョン
firewalld
を$ firewall-cmd --version #或 firewall-cmd -V 0.8.2
- コマンドのヘルプドキュメントを入手する
$ firewall-cmd --help #或 firewall-cmd -h
- のステータス
firewalld
を$ firewall-cmd --state running # 表示正在运行
さらに多くの使用法コマンドが更新され、随時追加されます。。。