centos7.9防火墙常用命令整理
firewall-cmd --state #查看默认防火墙状态(关闭后显示not running,开启后显示running)
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
systemctl start firewalld.service #开启防火墙
systemctl enable firewalld.service #开机开启防火墙
firewall-cmd --zone=public(作用域) --add-port=80/tcp(端口和访问类型) --permanent(永久生效) #开启80端口
firewall-cmd --zone= public --remove-port=80/tcp --permanent #删除80端口
firewall-cmd --list-ports #查看已开放的端口(默认不开放任何端口)
当我们修改了某些配置之后(尤其是配置文件的修改),firewall并不会立即生效。可以通过两种方式来激活最新配置
systemctl restart firewalld
和
firewall-cmd --reload
两种方式,前一种是重启firewalld服务,建议使用后一种“重载配置文件”。
重载配置文件之后不会断掉正在连接的tcp会话,而重启服务则会断开tcp会话。
转载请注明:IT运维空间 » linux » centos7.9防火墙常用命令整理
发表评论