一、開啓端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
而後更新防火牆規則:# firewall-cmd --reloadtcp
命令含義:
--zone #做用域
--add-port=80/tcp #添加端口,格式爲:端口/通信協議
--permanent #永久生效,沒有此參數重啓後失效接口
二、刪除已經開放的端口作用域
firewall-cmd --remove-port=80/tcp --permanentrem
三、查看已經開放的端口:firewall-cmd --list-portsget
顯示狀態: firewall-cmd --statecmd
四、firewalld的啓用與禁用it
啓動: systemctl start firewalldio
中止: systemctl stop firewalld(當即中止防火牆)
取消開機啓動: systemctl disable firewalld(取消開機自動激活單元)配置
查看狀態: systemctl status firewalld file
查看區域信息: firewall-cmd --get-active-zones
5.配置firewalld-cmd
查看版本: firewall-cmd --version
查看幫助: firewall-cmd --help
顯示狀態: firewall-cmd --state
查看全部打開的端口: firewall-cmd --zone=public --list-ports
更新防火牆規則: firewall-cmd --reload
查看區域信息: firewall-cmd --get-active-zones
查看指定接口所屬區域: firewall-cmd --get-zone-of-interface=eth0
拒絕全部包:firewall-cmd --panic-on
取消拒絕狀態: firewall-cmd --panic-off
查看是否拒絕: firewall-cmd --query-panic
六、systemctl命令介紹
檢視和控制systemd的主要命令是systemctl。該命令可用於查看系統狀態和管理系統及服務
在開機時啓用一個服務:systemctl enable firewalld.service 在開機時禁用一個服務:systemctl disable firewalld.service 查看服務是否開機啓動:systemctl is-enabled firewalld.service 查看已啓動的服務列表:systemctl list-unit-files|grep enabled 查看啓動失敗的服務列表:systemctl --failed