Linux监控端口切换,Linux CentOS 7 防火墙与端口设置操作

本文详细介绍了在CentOS 7系统中如何使用firewall替代iptables来管理Linux端口。包括检查端口状态、启用和禁用端口、重启防火墙、查看防火墙状态以及配置永久端口设置等操作步骤。确保在系统更新后仍能正确管理网络服务的访问。
摘要由CSDN通过智能技术生成

CentOS升级到7之后用firewall代替了iptables来设置Linux端口,

下面是具体的设置方法:

[]:选填

<>:必填

[]:作用域(block、dmz、drop、external、home、internal、public、trusted、work)

:端口号

[-]:或者端口范围

:端口协议(tcp、udp)协议目前支持这四种类型

5b6eb6e74bc5b005017c5c5e44ffae47.png

[]:过期时间,使用N秒后自动关闭(秒)

[--permanent]:永久设置,在重启后依然保证设置可用,如果不加此项,重启后端口会恢复关闭状态

注:设置端口后要重启防火墙使其生效 firewall-cmd--complete-reload

1、检查端口状态

yes:已开通

no:未开通

firewall-cmd --query-port=[-]/

firewall-cmd [--zone=] --query-port=[-]/

firewall-cmd [--permanent] [--zone=] --query-port=[-]/

07e86e4c3b072fd324eb9059e28d8ba9.png

15c697fb1c033d2a059af614a377282a.png

查看已开放的端口

firewall-cmd --zone=public --list-ports

37526f0f57fb0fce5704f8c09eddf2ea.png

2、启用端口

success:执行成功

warning:警告xxx

firewall-cmd --add-port=[-]/

firewall-cmd [--zone=] --add-port=[-]/ [--timeout=]

firewall-cmd [--permanent] [--zone=] --add-port=[-]/

1413e0dff929516c03de7608bac945b0.png

2e9635b73fbc41126a77e982e1e3f79a.png

d641c58c8b5599b6d1275b45a8fd73be.png

3、禁用端口

success:执行成功

warning:警告xxx

firewall-cmd --remove-port=[-]/

firewall-cmd [--zone=] --remove-port=[-]/

firewall-cmd [--permanent] [--zone=] --remove-port=[-]/

18b5ae3f557f2496c735f0e0645965f7.png

7a099afd10d81dbcc4284016d387890f.png

7214d0bffa45720fce4e8c98030eff91.png

4、防火墙重启

--reload:不改变状态的条件下重启防火墙

--complete-reload:状态信息将会丢失,当防火墙有问题时可以使用,如,状态信息和防火墙规则都正常却无法建立任何链接的情况等

firewall-cmd --reload

firewall-cmd --complete-reload

例子

634841b70e12a04ea483bc79dfa76d6b.png

416c335310991970cb240b125c48a98b.png

6、查看防火墙状态

命令1:firewall-cmd --state

2648338730e59195fca06e158c79084d.png

命令2:systemctl status firewalld

715a38524506d0061809c09182df7a64.png

7、查看、打开、关闭应急模式

(应急模式阻断所有网络连接,防止出现紧急状况)

firewall-cmd --query-panic

aa78a8be7568401af14576491f69785e.png

firewall-cmd --panic-on

b0e77451fb8b39b6fbd28f69503aef06.png

firewall-cmd --panic-off

8、打开、关闭、重启防火墙

systemctl stop firewalld

systemctl start firewalld

systemctl restart firewalld

d3376ac90a92ba8e08818dc46f1e72ac.png

9、开启/关闭 开机自启动防火墙

systemctl enable firewalld

systemctl disable firewalld

查询防火墙服务是否开机启动:

systemctl is-enabled firewalld

1f8641ab8e19102be41d8a2afc86ef4d.png

10、其他操作

查看版本: firewall-cmd --version

查看帮助: firewall-cmd --help

查看区域信息:  firewall-cmd --get-active-zones

查看指定接口所属区域: firewall-cmd --get-zone-of-interface=网卡名称

26e07230b45ad3e375178b5df2cb0bd3.png

查询已经启动的服务列表:systemctl list-unit-files|grep enabled

da8d9f94a2ef505edeab76cb6089e25f.png

查询启动失败的服务列表:systemctl --failed

37da5b116e3a8b0c72bd66db602e4da2.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值