Linux(CentOS 7)防火墙简述基础配置命令(服务开启关闭端口开放等)

一、首先我们要认识下防火墙的基础常用命令:

firewall-cmd --state #显示状态
systemctl status firewalld #查看状态
systemctl start firewalld.service #启动
systemctl stop firewalld.service #关闭
systemctl disable firewalld #开机禁用
systemctl enable firewalld #开机启用
systemctl stop firewalld.service #关闭防火墙开机自启动
systemctl disable firewalld.service #可永久关闭防火墙


firewall-cmd --get-active-zo #查看区域信息
firewall-cmd --version #查看版本
firewall-cmd --help #查看帮助


二、防火墙开放端口操作配置

1、查看系统已开放的端口:

[root@test-centos7 ~]# firewall-cmd --zone=public --list-ports 
5901/tcp

2、开放端口,上述表示已开放了5901的vnc服务端口,现以开放80端口为例, #–permanent永久生效,没有此参数重启后失效:

[root@test-centos7 ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent  
success   

3、要想生效必须重新加载一下,这一步很重要!!!

[root@test-centos7 ~]#  firewall-cmd --reload 
success

4、防火墙关闭端口,记得一定要重新加载下防火墙才能生效:

[root@test-centos7 ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent  
success   

5、查看端口被哪个进程占用:

netstat -lnp | grep 5901  ##如无此工具直接yum安装net-tools工具  “yum install net-tools”
 
netstat -ntlp  #查看端口
[root@test-centos7 ~]# netstat -lnp | grep 8000
[root@test-centos7 ~]# netstat -lnp | grep 5901
tcp        0      0 0.0.0.0:5901            0.0.0.0:*               LISTEN      1284/Xvnc           
tcp6       0      0 :::5901                 :::*                    LISTEN      1284/Xvnc           
[root@test-centos7 ~]# netstat -ntlp
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name    
tcp        0      0 127.0.0.1:631           0.0.0.0:*               LISTEN      1100/cupsd          
tcp        0      0 127.0.0.1:25            0.0.0.0:*               LISTEN      1342/master         
tcp        0      0 0.0.0.0:5901            0.0.0.0:*               LISTEN      1284/Xvnc           
tcp        0      0 0.0.0.0:111             0.0.0.0:*               LISTEN      729/rpcbind         
tcp        0      0 0.0.0.0:6001            0.0.0.0:*               LISTEN      1284/Xvnc           
tcp        0      0 192.168.122.1:53        0.0.0.0:*               LISTEN      1686/dnsmasq        
tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      1099/sshd           
tcp6       0      0 ::1:631                 :::*                    LISTEN      1100/cupsd          
tcp6       0      0 ::1:25                  :::*                    LISTEN      1342/master         
tcp6       0      0 :::5901                 :::*                    LISTEN      1284/Xvnc           
tcp6       0      0 :::111                  :::*                    LISTEN      729/rpcbind         
tcp6       0      0 :::6001                 :::*                    LISTEN      1284/Xvnc           
tcp6       0      0 :::22                   :::*                    LISTEN      1099/sshd           

三、Centos7怎么永久关闭防火墙

`systemctl status firewalld.service` #查看防火墙运行状态

然后在下方可以查看得到“active(running)”,此时说明防火墙已经打开了;
在这里插入图片描述

`systemctl stop firewalld.service` #进行关闭防火墙
`systemctl status firewalld.service`  #查看状态
`systemctl disable firewalld.service` #可永久关闭防火墙
[root@test-centos7-kde etc]# firewall-cmd --state  #查看到当前防火墙为Running状态
running

[root@test-centos7-kde etc]# systemctl stop firewalld.service #输入命令停止防火墙运行

[root@test-centos7-kde etc]# firewall-cmd --state  #查看到当前防火墙为not Running状态
not running
  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

蚊子不吸吸

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值