用命令行设置centos 7防火墙

  1. 防火墙命令行工具
    firewall-cmd

  2. 防火墙设置 :运行时设置和永久设置
    运行时设置即计算机重启之后失效,恢复原来设置
    firewall-cmd [options]
    永久设置即永久生效
    firewall-cmd - -permanet [options]
    重新加载
    firewall-cmd - -reload

  3. 查看防火墙服务状态
    firewall-cmd - -state
    查看更多信息请使用 systemctl status firewall

  4. 查看当前防火墙设置
    查看完整设置信息 firewall-cmd - -list-all
    查看当前区域允许服务 firewall-cmd - -list-services
    查看当前区域允许端口 firewall-cmd - -list-ports

  5. 启动防火墙
    systemctl start firewalld
    设置开机自启
    systemctl enable firewalld

  6. 关闭防火墙
    systemctl stop firewalld
    防止开机自启
    systemctl disable firewalld

  7. 添加服务
    firewall-cmd [ - - permanent ] - -add-service = 服务名
    保存设置
    firewall-cmd --runtime-to-permanent

  8. 添加端口
    firewall-cmd [ - - permanent ] - -add-port = 端口号 / 端口类型
    保存设置
    firewall-cmd --runtime-to-permanent

  9. 移除端口
    firewall-cmd [ - -permanent ] - -remove-port = 端口号 / 端口类型

  10. 防火墙配置可修改
    /etc/firewalld/services/文件,如果用户未添加或更改服务,则在中找不到相应的XML文件;
    /usr/lib/firewalld/services/如果要添加或更改服务,可以将这些文件用作模板。

  11. 重启防火墙服务
    systemctl restart firewalld

  12. 官方文档
    Red Hat防火墙

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值