CentOS 7 防护墙设置

CentOS 7防火墙常用设置命令


1.开放关闭端口公共访问权限


  开放或关闭端口外部访问权限,生效范围为所有ip
 
1)开放80端口命令如下:
 

firewall-cmd --zone=public --add-port=80/tcp --permanent

 
2)关闭80端口访问权限命令如下:
 

firewall-cmd --zone=public --remove-port=80/tcp --permanent

 
2.重新加载防火墙配置
 用于刷新防火墙配置,在添加或删除规则后使用 

firewall-cmd --reload


3.查看端口开启情况
 
 1)查看开放的端口列表命令如下,仅列出开放的端口:

firewall-cmd --list-port

具体执行结果是


 
 2)查看端口开放的细节
 
  firewall-cmd --list-all
 查看结果是


 
 4.对指定ip设置访问端口权限
   我们可以限制端口开放的ip,增加端口开放的安全性
 
  1)开启对指定ip的端口访问权限 

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.11" port  port="80" protocol="tcp" accept"

  2)关闭对指定ip的端口访问权限 

firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.0.11" port port="80"  protocol="tcp" accept"

5.对指定ip段设置访问端口权限
  
  1)对指定ip段开放端口 

 firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.11/19" port port="80" protocol="tcp" accept"

 2)关闭对指定ip段开放的端口 

firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.0.11/19" port port="80" protocol="tcp" accept"

 6.对指定ip设置某端口段访问权限
 
 1)对指定ip开放端口段 

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.11" port port="80-100" protocol="tcp" accept"

 2)关闭对指定ip开放的端口段访问权限 

firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.0.11" port port="80-100" protocol="tcp" accept"

7.对指定ip段设置端口段访问权限
 
 1)对ip段开启端口段访问权限 

firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.0.11/19" port port="80-100" protocol="tcp" accept"

 2)关闭ip段对端口段的访问权限 

firewall-cmd --permanent --remove-rich-rule="rule family="ipv4" source address="192.168.0.11/19" port port="80-100" protocol="tcp" accept"

 

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值