CentOS6和CentOS7防火墙区别以及常用命令

一、CentOS6和CentOS7防火墙的区别

  1. 使用的防火墙工具不一样:CentOS6自带的防火墙工具是iptables,CentOS7自带的防火墙工具是firewall。
  • iptables是用于过滤数据包,属于网络层防火墙
  • firewall能够允许一些服务可用,一些端口可用,属于更高一层的防火墙

二、常用命令

  • iptables防火墙常用命令
service iptables status               #查询防火墙状态
service iptables stop                 #关闭防火墙
service iptables start                #开启防火墙
service iptables restart              #重启防火墙
chkconfig iptables off                #永久关闭防火墙
chkconfig iptables on                 #永久关闭后开启防火墙
iptables -L --line-numbers            #查询当前iptables的规则
-A INPUT -p tcp --dport 22 -j ACCEPT  #开放端口
-A INPUT -p tcp --dport 22 -j DROP
  • 如果/etc/sysconfig/iptables文件不存在,可以按如下方式配置一条防火墙规则:
    使用iptables命令随便写一条防火墙规则:iptables -P OUTPUT ACCEPT,然后使用service iptables save 进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中。
  • firewall防火墙常用命令
firewall-cmd --state          #查看防火墙状态
systemctl start firewalld     #启动防火墙
systemctl stop firewalld      #关闭防火墙
firewall-cmd --permanent --zone=public --list-ports  #检查防火墙开放的端口
firewall-cmd --permanent --zone=public --add-port=8080/tcp --permanent #开放一个新的端口
firewall-cmd --reload         #重启防火墙
firewall-cmd --zone=public --query-port=8080/tcp    #验证新增加端口是否生效
systemctl enable firewalld service      #防火墙开机自启动
firewall-cmd --zone=public --remove-port=9200/tcp --permanent    #防火墙取消某以开放端口
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值