良许Linux教程网 干货合集 Centos7中firewalld使用方法

Centos7中firewalld使用方法

众所周知,firewalld防火墙取代了iptables防火墙。我们都知道iptables的防火墙策略是交由内核层面的netfilter网络过滤器来处理的,而firewalld则是交由内核层面的nftables包过滤框架来处理,本篇文章就为大家讲解一下Centos7中firewalld使用方法。

Centos7默认firewalld防火墙使用命令Centos7默认firewalld防火墙使用命令

基本操作;

# systemctl start firewalld //启动
# systemctl status firewalld //状态
# systemctl disable firewalld //禁用
# systemctl stop firewalld //停止

systemctl在centos7中必不可缺少的管理工具,它具备service和chkconfig的所有功能;

# systemctl start firewalld.service //启动某个服务
# systemctl stop firewalld.service //关闭某个服务
# systemctl restart firewalld.service //重启某个服务
# systemctl status firewalld.service //显示某个服务的状态
# systemctl enable firewalld.service //开机时随机自启动
# systemctl disable firewalld.service //禁止开机启动
# systemctl is-enabled firewalld.service //查看是否开机启动
# systemctl list-unit-files|grep enabled //查看已经启动的服列表
# systemctl --failed //查看启动失败的服务列表

基本配置firewalld-cmd;

# firewall-cmd --version //查看防火墙版本
# firewall-cmd --help //查看命令操作帮助
# firewall-cmd --state //显示当前状态
# firewall-cmd --zone=public --list-ports //查看所有打开运行的端口
# firewall-cmd --reload //不重启立即加载
# firewall-cmd --list-all-zones | more //查看区域信息情况
# firewall-cmd --get-zone-of-interface=eth0 //查看指定接口所属区域
# firewall-cmd --panic-on //拒绝所有包
# firewall-cmd --panic-off //取消拒绝状态
# firewall-cmd --query-panic //查看是否拒绝

举个例子,如何打开一个端口,例如3306;

# firewall-cmd --zone=public --add-port=3306/tcp --permanent //添加3306端口(--permanent)永久生效,没有此参数重启后失效
# firewall-cmd --reload //不重启立即加载
# firewall-cmd --zone= public --query-port=3306/tcp //查看加入3306端口状态
# firewall-cmd --zone= public --remove-port=3306/tcp --permanent //删除刚刚加入的防火墙规则3306
# firewall-cmd --permanent --remove-icmp-block=echo-request //删除禁ping
# firewall-cmd --permanent --add-icmp-block=echo-request //开启禁ping
# firewall-cmd --get-service //查看已被允许的信息

具体的规则管理,可以使用 firewall-cmd,具体的使用方法可以

 # firewall-cmd --help

firewall-cmd高级功能可以到官方资料库了解更多信息。

https://fedoraproject.org/wiki/FirewallD/zh-cn

https://access.redhat.com/documentation/zh-CN/Red_Hat_Enterprise_Linux/7/html/Security_Guide/sec-Using_Firewalls.html

https://www.ibm.com/developerworks/cn/linux/1507_caojh/

注意:以上操作方法以及命令并不适用于Centos7以下版本,除你在其他linux发行版单独安装firewall的。

以上就是良许教程网为各位朋友分享的Linux系统相关内容。想要了解更多Linux相关知识记得关注公众号“良许Linux”,或扫描下方二维码进行关注,更多干货等着你 !

img
本文由 良许Linux教程网 发布,可自由转载、引用,但需署名作者且注明文章出处。如转载至微信公众号,请在文末添加作者公众号二维码。
良许

作者: 良许

良许,世界500强企业Linux开发工程师,公众号【良许Linux】的作者,全网拥有超30W粉丝。个人标签:创业者,CSDN学院讲师,副业达人,流量玩家,摄影爱好者。
上一篇
下一篇

发表评论

联系我们

联系我们

公众号:良许Linux

在线咨询: QQ交谈

邮箱: yychuyu@163.com

关注微信
微信扫一扫关注我们

微信扫一扫关注我们

关注微博
返回顶部