iptables是centos7以前經常使用的防火牆,在centos7上使用了firewallcentos
防火牆基本操做:tcp
# 查詢防火牆狀態 service iptables status # 關閉防火牆 service iptables stop # 開啓防火牆 service iptables start # 重啓防火牆 service iptables restart # 永久關閉防火牆 chkconfig iptables off # 永久關閉後開啓防火牆 chkconfig iptables on # 查詢當前iptables的規則 iptables -L --line-numbers
開放端口和關閉端口centos7
關於端口的開放和關閉,咱們這裏採用編輯配置文件的形式,配置文件是/etc/sysconfig/iptablesrest
在配置文件中添加一行code
# 開放端口 -A INPUT -p tcp --dport 22 -j ACCEPT # 關閉端口 -A INPUT -p tcp --dport 22 -j DROP