#firewall常用命令
firewall-cmd --version #查看版本
firewall-cmd --state #查看防火墙状态
firewall-cmd --reload #重启防火墙(修改配置后要重启防火墙)
firewall-cmd --list-ports #查看所有打开的端口
firewall-cmd --zone=public --list-ports #查看指定区域所有打开的端口
firewall-cmd --list-services #查看所有允许的服务
firewall-cmd --get-services #获取所有支持的服务
firewall-cmd --query-port=8080/tcp # 查询端口是否开放
firewall-cmd --panic-on #拒绝所有包
firewall-cmd --panic-off #取消拒绝状态
firewall-cmd --query-panic #查看是否拒绝
systemctl start firewalld #启动防火墙
systemctl stop firewalld #关闭防火墙
systemctl enable firewalld #启用防火墙
sytemctl disable firewalld #禁用防火墙
#增删端口操作
firewall-cmd --add-port=80/tcp --permanent #永久添加80端口(全局)
firewall-cmd --remove-port=80/tcp --permanent #永久删除80端口(全局)
firewall-cmd --add-port=65001-65010/tcp --permanent #永久增加65001-65010(全局)
firewall-cmd --zone=public --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(区域public)
firewall-cmd --zone=public --add-port=80/tcp --permanent #永久添加80端口(区域public)
firewall-cmd --zone=public --remove-port=80/tcp --permanent #永久删除80端口(区域public)
centOS7的firewall操作
于 2020-04-23 16:09:00 首次发布