Firewalld防火墙命令概述

Firewalld防火墙命令概述

命令列表

选项说明
–get-default-zone显示网络连接或接口的默认区域
–set-default-zone=<zone>设置网络连接或接口的默认区域
–get-active-zones显示已激活的所有区域
–get-zone-of-interface=<interface>显示指定接口绑定的区域
–zone=<zone> --add-interface=<interface>为指定接口绑定区域
–zone=<zone> --change-interface=<interface>为指定区域更改绑定的网络接口
–zone=<zone> --remove-interface=<interface>为指定的区域删除绑定的网络接口
–query-interface=<interface>查询区域中是否包含某接口
–list-all-zones显示所有区域及其规则
[–zone=<zone>] --list-all显示所有指定区域的所有规则

与服务有关的命令

选项说明
[–zone=<zone>] --list-services显示指定区域允许访问的所有服务
[–zone=<zone>] --add-service=<service>为指定区域设置允许访问的某项服务
[–zone=<zone>] --remove-service=<service>删除指定区域已设置的允许访问的某项服务
[–zone=<zone>] --query-service=<service>查询指定区域中是否启用了某项服务

与端口有关的命令

选项说明
[–zone=<zone>] --list-ports显示指定区域内允许访问的所有端口号
[–zone=<zone>] --add-port=<port> [-<port>]/<protocol> [–timeout=<seconds>]启用区域端口和协议组合,可选配置超时间
[–zone=<zone>] --remove-port=<port> [-<port>]/<protocol>禁用区域端口和协议组合
[–zone=<zone>] --query-port=<port>[-<port>]/<protocol>查询区域中是否启用了端口和协议组合

阻塞ICMP有关命令

选项说明
[–zone=<zone>] --list-icmp-blocks显示指定区域内阻塞的所有ICMP类型
[–zone=<zone>] --add-icmp-block=<icmptype>为指定区域设置阻塞的某项ICMP类型
[–zone=<zone>] --remove-icmp-block=<icmptype>删除指定区域已阻塞的某项ICMP类型
[–zone=<zone>] --query-icmp-block=<icmptype>查询指定区域的ICMP阻塞功能
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值