一、firewalld的基本使用。
#啓動:
systemctl start firewalld
#查看狀態:
systemctl status firewalld
#中止:
systemctl stop firewalld
#禁用:
systemctl disable firewalld
2.systemctl是CentOS7的服務管理工具中主要的工具,它融合以前service和chkconfig的功能於一體。
#啓動一個服務:
systemctl start firewalld.service
#關閉一個服務:
systemctl stop firewalld.service
#重啓一個服務:
systemctl restart firewalld.service
#顯示一個服務的狀態:
systemctl status firewalld.service
#在開機時啓用一個服務:
systemctl enable firewalld.service
#在開機時禁用一個服務:
systemctl disable firewalld.service
#查看服務是否開機啓動:
systemctl is-enabled firewalld.service
#查看已啓動的服務列表:
systemctl list-unit-files|grep enabled
#查看啓動失敗的服務列表:
systemctl --failed
3.配置firewalld-cmd。
#查看版本:
firewall-cmd --version
#查看幫助:
firewall-cmd --help
#顯示狀態:
firewall-cmd --state
#查看全部打開的端口:
firewall-cmd --zone=public --list-ports
#更新防火牆規則:
firewall-cmd --reload
#查看區域信息:
firewall-cmd --get-active-zones
#查看指定接口所屬區域:
firewall-cmd --get-zone-of-interface=eth0
#拒絕全部包:
firewall-cmd --panic-on
#取消拒絕狀態:
firewall-cmd --panic-off
#查看是否拒絕:
firewall-cmd --query-panic
4.開啓一個端口。
#添加
firewall-cmd --zone=public --add-port=80/tcp --permanent (--permanent永久生效,沒有此參數重啓後失效)
#從新載入
firewall-cmd --reload
#查看
firewall-cmd --zone=public --query-port=80/tcp
#刪除
firewall-cmd --zone=public --remove-port=80/tcp --permanent
五、經常使用命令介紹
firewall-cmd --state ##查看防火牆狀態,是不是running
firewall-cmd --reload ##從新載入配置,好比添加規則以後,須要執行此命令
firewall-cmd --get-zones ##列出支持的zone
firewall-cmd --get-services ##列出支持的服務,在列表中的服務是放行的
firewall-cmd --query-service ftp ##查看ftp服務是否支持,返回yes或者no
firewall-cmd --add-service=ftp ##臨時開放ftp服務
firewall-cmd --add-service=ftp --permanent ##永久開放ftp服務
firewall-cmd --remove-service=ftp --permanent ##永久移除ftp服務
firewall-cmd --add-port=80/tcp --permanent ##永久添加80端口
iptables -L -n ##查看規則,這個命令是和iptables的相同的
man firewall-cmd ##查看幫助