Liunx CentOS firewalld 打开关闭防火墙与端口

顺带介绍下systemctl

CentOS7默认自带firewalled防火墙,红帽 RHEL 7 系统已经替换掉了熟悉的初始化进程服务 System V init,正式采用全新的
systemd 初始化进程服务。

System V init RHEL 6systemctl RHEL 7作用
service foo startsystemctl start foo.service启动服务
service foo restartsystemctl restart foo.service重启服务
service foo stopsystemctl stop foo.service停止服务
service foo reloadsystemctl reload foo.service重新加载配置文件(不终止服务)
service foo statussystemctl status foo.service查看服务状态

firewalld的基本使用

  • 启动:
	systemctl start firewalld
  • 关闭:
	systemctl stop firewalld
  • 查看状态:
	systemctl status firewalld 
  • 开机禁用 :
	systemctl disable firewalld
  • 开机启用 :
	systemctl enable firewalld

systemctl基本用法

systemctl是redhat的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体。
提示:.service可以省略。

  • 启动一个服务:
	systemctl start xxx.service
  • 关闭一个服务:
	systemctl stop xxx.service
  • 重启一个服务:
	systemctl restart xxx.service
  • 显示一个服务的状态:
	systemctl status xxx.service
  • 在开机时启用一个服务:
	systemctl enable xxx.service
  • 在开机时禁用一个服务:
	systemctl disable xxx.service
  • 查看服务是否开机启动:
	systemctl is-enabled xxx.service
  • 查看已启动的服务列表:
	systemctl list-unit-files|grep enabled
  • 查看启动失败的服务列表:
	systemctl --failed

配置firewalld-cmd

  • 查看版本:
	firewall-cmd --version
  • 查看帮助:
    firewall-cmd --help
  • 显示状态:
    firewall-cmd --state
  • 更新防火墙规则:
	firewall-cmd --reload
  • 查看区域信息:
	 firewall-cmd --get-active-zones
  • 查看指定接口所属区域:
	 firewall-cmd --get-zone-of-interface=eth0
  • 拒绝所有包:
	firewall-cmd --panic-on
  • 取消拒绝状态:
	 firewall-cmd --panic-off
  • 查看是否拒绝:
	 firewall-cmd --query-panic

端口相关

  • 添加
	# permanent永久生效,没有此参数重启后失效
	firewall-cmd --zone=public --add-port=80/tcp --permanent    
  • 重新载入
	firewall-cmd --reload
  • 查看
	firewall-cmd --zone= public --query-port=80/tcp
  • 删除
	firewall-cmd --zone= public --remove-port=80/tcp --permanent
  • 查看所有打开的端口:
	 firewall-cmd --zone=public --list-ports
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值