CentOS 7 firewall使用方法

1.在firewall规则中添加80端口

firewall-cmd --zone=public --add-port=80/tcp --permanent

2.获取firewall状态信息

firewall-cmd --state

3.重新加载firewall

firewall-cmd --reload  #不改变状态

firewall-cmd --complete-reload   #清除状态信息

4.获取firewall支持的所有区域

firewall-cmd --get-zones

5.获取firewall支持的所有服务

firewall-cmd --get-services

6.获取firewall支持的所有icmp类型

firewall-cmd --get-icmptypes

7.firewall区域管理

firewall-cmd --list-all-zones   #显示所有启用区域的特性

firewall-cmd --list-all   #显示默认区域的特性

firewall-cmd --zone=work --list-all-zones   #显示指定区域“work”的特性

firewall-cmd --set-default-zone=work   #设置默认区域为work,流入默认区域的新访问请求将被置入新的默认区域,当前活动的连接将不受影响

firewall-cmd --get-active-zones   #获取活动区域

8.firewall接口管理

firewall-cmd --get-zone-of-interface=eno16777736   #显示接口eno16777736所属的区域

firewall-cmd --zone=work --add-interface=lo   #将接口lo加入区域work,该接口不能属于其他区域,否则报错Error: ZONE_CONFLICT

firewall-cmd --add-interface=lo  #将接口lo加入到当前默认区域,该接口不能属于其他区域

firewall-cmd --zone=work --remove-interface=lo   #删除work区域中的接口lo

firewall-cmd --zone=work --change-interface=eno16777736   #将接口eno16777736的区域,由其他区域改变为work

firewall-cmd --zone=work --query-interface=eno16777736   #查询区域work中是否包含接口eno16777736

9.获取firewall指定区域中启用的服务

firewall-cmd --zone=work --list-services

10.应急模式

firewall-cmd --panic-on   #启用

firewall-cmd --panic-off   #关闭

注:在 0.3.0 之前的 FirewallD版本中, panic 选项是 –enable-panic 与 –disable-panic.

firewall-cmd --query-panic

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值