centos7使用firewalld詳解

2021-10-04 18:52:40 字數 1800 閱讀 9746

1、firewalld的基本使用

啟動: systemctl start firewalld

檢視狀態: systemctl status firewalld

停止: systemctl disable firewalld

禁用: systemctl stop firewalld

2.systemctl是centos7的服務管理工具中主要的工具,它融合之前service和chkconfig的功能於一體。

啟動乙個服務:systemctl start firewalld.service

關閉乙個服務:systemctlstop firewalld.service

重啟乙個服務:systemctlrestart firewalld.service

顯示乙個服務的狀態:systemctlstatus firewalld.service

在開機時啟用乙個服務:systemctlenable firewalld.service

在開機時禁用乙個服務:systemctldisable firewalld.service

檢視服務是否開機啟動:systemctlis-enabled firewalld.service

檢視已啟動的服務列表:systemctllist-unit-files|grep enabled

檢視啟動失敗的服務列表:systemctl–failed

3.配置firewalld-cmd

檢視版本: firewall-cmd --version

檢視幫助: firewall-cmd --help

顯示狀態: firewall-cmd --state

檢視所有開啟的埠: firewall-cmd–zone=public --list-ports

更新防火牆規則: firewall-cmd --reload

檢視區域資訊: firewall-cmd–get-active-zones

檢視指定介面所屬區域: firewall-cmd–get-zone-of-inte***ce=eth0

拒絕所有包:firewall-cmd --panic-on

取消拒絕狀態: firewall-cmd --panic-off

檢視是否拒絕: firewall-cmd --query-panic

那怎麼開啟乙個埠呢

新增firewall-cmd --zone=public --add-port=80/tcp --permanent (–permanent永久生效,沒有此引數重啟後失效)

重新載入

firewall-cmd --reload

檢視firewall-cmd --zone=public --query-port=80/tcp

刪除firewall-cmd --zone=public --remove-port=80/tcp --permanent

檢視firewall是否執行,下面兩個命令都可以

systemctl status firewalld.service

firewall-cmd --state

檢視當前開了哪些埠

其實乙個服務對應乙個埠,每個服務對應/usr/lib/firewalld/services下面乙個xml檔案。

firewall-cmd --list-services

檢視還有哪些服務可以開啟

firewall-cmd --get-services

檢視所有開啟的埠:

firewall-cmd --zone=public --list-ports

更新防火牆規則:

firewall-cmd --reload

CentOS7使用總結

ctrl alt 圖形介面 ctrl alt f1 命令列介面 ctrl alt f2 f3 f3 f4 f5 f6 應用程式 終端 檢視 放大,可以放大字型大小 touch 檔案名字 mkdir 資料夾名字 rm 檔案名字 rm rf 資料夾名字 su 然後輸入管理員密碼 需要切換到超級使用者 圖...

Centos 7 使用記錄

1.網路配置 url 2.防火牆詳解 url 加入永久開放埠 color darkblue firewall cmd permanent zone home add port 443 tcp firewall cmd permanent add port 5432 tcp color 臨時開發埠 c...

centos7使用筆記

檢視核心版本 uname a 檢視發行版本 cat etc elease 設定靜態ip cd etc sysconfig network scripts 看到類似這樣的乙個檔案 ifcfg eno16777736 vim ifcfg eno16777736 修改如下 bootproto改為stati...