Centos7和Centos6 防火墙的区别:
Centos6 使用的是iptables ,Centos7 使用的是filewall
一、firewall常用命令
1、重启、关闭、开启、firewalld.serverice 服务
Service firewalld restart 重启
Service firewalld start 开启
Service firewalld stop 关闭
systemctl status firewalld
systemctl stop firewalld 关闭
systemctl start firewalld 开启
systemctl restart firewalld 重启
systemctl disable firewalld 关闭开机启动
2、查看状态
firewall-cmd --state
3、查看防火墙规则
firewall-cmd --list-all
二、添加端口命令
1、参数介绍:
firewall-cmd --permanent --add-port=3306/tcp
- firewall-cmd:是Linux提供的操作firewall的一个工具;
- –permanent:表示设置为持久;
- –add-port:标识添加的端口;
2、指定到具体的zone
另外,firewall中有Zone的概念,可以将具体的端口制定到具体的zone配置文件中。
例如:添加8010端口
firewall-cmd --zone=public --permanent --add-port=8010/tcp
–zone=public:指定的zone为public;
3、注意:
-
用户可以通过修改配置文件的方式添加端口,也可以通过命令的方式添加端口.
修改的内容会在/etc/firewalld/目录下的配置文件中体现。 -
firewalld 的操作只有重启之后才有效:service firewalld restart