服务器运维基础(二)

CentOs7的防火墙和简单端口配置

CentOs7的防火墙介绍

1.CentOs7的防火墙

Centos7 使用的是firewall,相比以前的iptables更高级

2.firewall的基本命令

  1. 启动: systemctl start firewalld
  2. 关闭: systemctl stop firewalld
  3. 查看状态: systemctl status firewalld
  4. 开机禁用 : systemctl disable firewalld
  5. 开机启用 : systemctl enable firewalld

3. 开启防火墙

1.使用Xshell连接并登陆服务器
2.首先查看防火墙的状态(一般新买来的服务器默认是关闭状态的),此时显示的有inactive(dead)表示防火墙是关闭状态
3.启动防火墙,再次查看防火墙的状态,此时显示active(running)表示防火墙处于开启状态

4.配置防火墙

1.配置服务器的端口

在服务器中,端口指的是TCP/IP协议规定的端口

2.firewall-cmd相关命令
  1. 查看版本: firewall-cmd --version
  2. 查看帮助: firewall-cmd --help
  3. 显示状态: firewall-cmd --state
  4. 查看所有打开的端口: firewall-cmd --zone=public --list-ports
  5. 更新防火墙规则: firewall-cmd --reload
  6. 查看区域信息: firewall-cmd --get-active-zones
  7. 查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
  8. 拒绝所有包:firewall-cmd --panic-on
  9. 取消拒绝状态: firewall-cmd --panic-off
  10. 查看是否拒绝: firewall-cmd --query-panic
3.开启一个端口
  1. firewall-cmd --zone=public(作用域) --add-port=80/tcp(端口和访问类型) --permanent(永久生效)
  2. firewall-cmd --zone=public --add-service=http --permanent
  3. firewall-cmd --reload # 重新载入,更新防火墙规则
  4. firewall-cmd --zone= public --query-port=80/tcp #查看
  5. firewall-cmd --zone= public --remove-port=80/tcp --permanent # 删除
4. 用firewall-cmd命令配置了22、80、3306三个端口
firewall-cmd --zone=public --add-port=80/tcp --permanent # 开放80端口
firewall-cmd --zone=public --add-port=22/tcp --permanent  # 开放22端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent  # 开放3306端口
firewall-cmd --reload  # 重新加载firewalld
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值