centos7 firewall-cmd使用

一、開啓端口    
firewall-cmd --zone=public --add-port=80/tcp --permanent
而後更新防火牆規則:# firewall-cmd --reloadtcp

命令含義:
--zone #做用域
--add-port=80/tcp  #添加端口,格式爲:端口/通信協議
--permanent   #永久生效,沒有此參數重啓後失效接口

二、刪除已經開放的端口作用域

firewall-cmd --remove-port=80/tcp --permanentrem

三、查看已經開放的端口:firewall-cmd --list-portsget

顯示狀態: firewall-cmd --statecmd

四、firewalld的啓用與禁用it

啓動: systemctl start firewalldio

中止: systemctl stop firewalld(當即中止防火牆)
取消開機啓動: systemctl disable firewalld(取消開機自動激活單元)配置

查看狀態: systemctl status firewalld file

查看區域信息:  firewall-cmd --get-active-zones

5.配置firewalld-cmd

查看版本: firewall-cmd --version
查看幫助: firewall-cmd --help
顯示狀態: firewall-cmd --state
查看全部打開的端口: firewall-cmd --zone=public --list-ports
更新防火牆規則: firewall-cmd --reload
查看區域信息:  firewall-cmd --get-active-zones
查看指定接口所屬區域: firewall-cmd --get-zone-of-interface=eth0
拒絕全部包:firewall-cmd --panic-on
取消拒絕狀態: firewall-cmd --panic-off
查看是否拒絕: firewall-cmd --query-panic

六、systemctl命令介紹

檢視和控制systemd的主要命令是systemctl。該命令可用於查看系統狀態和管理系統及服務

在開機時啓用一個服務:systemctl enable firewalld.service 在開機時禁用一個服務:systemctl disable firewalld.service 查看服務是否開機啓動:systemctl is-enabled firewalld.service 查看已啓動的服務列表:systemctl list-unit-files|grep enabled 查看啓動失敗的服務列表:systemctl --failed

相關文章
相關標籤/搜索