防火牆相關

Centos7之firewalld防火牆

iptables與firewalld的區別
  • iptables:用於過濾數據包,屬於網絡層防火牆
  • firewalld:可以容許哪些服務可用,哪些端口可用,屬於更高一層的防火牆

系統配置目錄

一、/usr/lib/firewalld/services:目錄中存放定義好的網絡服務和端口參數,系統參數,不能修改
二、/etc/firewalld:用戶配置目錄centos

經常使用命令
systemctl enable firewalld.serviec
systemctl restart firewalld.service
firewall-cmd --state    # 查看firewalld狀態
firewall-cmd --list-all   #查看防火牆規則
firewall-cmd -zone=public --add-port=80/tcp -permanent 
firewall-cmd -zone=public --add-service=dns -permanent
firewall-cmd --reload
相關文章
相關標籤/搜索