king

centos7.9防火墙常用命令整理

king linux 2022-06-08 975浏览 0

centos7.9防火墙常用命令整理

firewall-cmd --state 
#查看默认防火墙状态(关闭后显示not running,开启后显示running)
systemctl stop firewalld.service 
#停止firewall
systemctl disable firewalld.service 
#禁止firewall开机启动
systemctl start firewalld.service 
#开启防火墙
systemctl enable firewalld.service  
#开机开启防火墙
firewall-cmd --zone=public(作用域) --add-port=80/tcp(端口和访问类型) --permanent(永久生效)  
#开启80端口
firewall-cmd --zone= public --remove-port=80/tcp --permanent 
#删除80端口
firewall-cmd --list-ports 
#查看已开放的端口(默认不开放任何端口)

当我们修改了某些配置之后(尤其是配置文件的修改),firewall并不会立即生效。可以通过两种方式来激活最新配置 

systemctl restart firewalld

和 

firewall-cmd --reload

两种方式,前一种是重启firewalld服务,建议使用后一种“重载配置文件”。

重载配置文件之后不会断掉正在连接的tcp会话,而重启服务则会断开tcp会话。


继续浏览有关 linuxcentosfirewall 的文章
发表评论