centos 7中firewall防火墙的常用命令总结

 更新时间:2017年03月01日 10:10:45   作者:Jake  
大家都知道centos 7中防火墙是一个非常的强大的功能了,但对于centos 7中在防火墙中进行了升级了,下面这篇文章主要介绍了centos 7中firewall防火墙的常用命令,需要的朋友可以参考借鉴,下面来一起看看吧。

前言

在CentOS7.0中默认使用firewall代替了iptables service。虽然继续保留了iptables命令,但已经仅是名称相同而已。

firewall是centos7的一大特性,最大的好处有两个:

  1. 支持动态更新
  2. 不用重启服务;

关于CentOS7下Firewall防火墙配置用法可以通过这篇文章进行查看,下面来看看本文的主要内容关于centos 7中firewall防火墙的常用命令,需要的朋友们可以参考学习。

一、开启、关闭firewall

启动:

systemctl start firewalld

查看状态:

systemctl status firewalld 或者 firewall-cmd –state

停止:

systemctl disable firewalld

禁用:

systemctl stop firewalld

二、端口操作

打开一个端口:

firewall-cmd –permanent –add-port=8080/tcp

关闭一个端口:

firewall-cmd –permanent –remove-port=8080/tcp

打开某项服务:

firewall-cmd –permanent –add-service=http

关闭某项服务:

firewall-cmd –permanent –remove-service=http

进行端口转发:

firewall-cmd –permanent –add-forward-port=port=80:proto=tcp:toport=8080:toaddr=192.0.2.55

允许转发到其他地址:

firewall-cmd –permanent –add-masquerade

重新加载防火墙:

firewall-cmd –reload

三、配置firewall

查看版本:

firewall-cmd –version

查看帮助:

firewall-cmd –help

查看设置:

  • 显示状态:$ firewall-cmd –state
  • 查看区域信息: $ firewall-cmd –get-active-zones
  • 查看指定接口所属区域:$ firewall-cmd –get-zone-of-interface=eth0

拒绝所有包:

firewall-cmd –panic-on

取消拒绝状态:

firewall-cmd –panic-off

查看是否拒绝:

firewall-cmd –query-panic

总结

以上就是关于centos7中firewall防火墙常用命令的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对脚本之家的支持。

相关文章

  • Linux下高并发socket最大连接数所受的各种限制(详解)

    Linux下高并发socket最大连接数所受的各种限制(详解)

    下面小编就为大家带来一篇Linux下高并发socket最大连接数所受的各种限制(详解)。小编觉得挺不错的,现在就分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2016-11-11
  • 使用iptable和Firewalld工具来管理Linux防火墙连接规则

    使用iptable和Firewalld工具来管理Linux防火墙连接规则

    今天小编就为大家分享一篇关于使用iptable和Firewalld工具来管理Linux防火墙连接规则的文章,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2018-09-09
  • 详解Linux多线程编程(不限Linux)

    详解Linux多线程编程(不限Linux)

    本篇文章主要介绍了Linux多线程编程,详解的介绍了为什么要使用线程,使用线程的理由和优点等,有需要的可以了解一下。
    2016-12-12
  • expect命令在linux下实现批量ssh免密

    expect命令在linux下实现批量ssh免密

    本次文章主要给大家讲解了在linux系统下用expect命令实现批量ssh免密的实现方法,以及实际代码分享。
    2017-11-11
  • CentOS 8设置自动更新的完整步骤

    CentOS 8设置自动更新的完整步骤

    这篇文章主要给大家介绍了关于CentOS 8设置自动更新的完整步骤,文中通过示例代码介绍的非常详细,对大家学习或者使用CentOS 8具有一定的参考学习价值,需要的朋友们下面来一起学习学习吧
    2019-11-11
  • Gzip在apache2中的设置和squid对它的处理

    Gzip在apache2中的设置和squid对它的处理

    gzip可以级大的加速网站.有时压缩比率高到80%,近来测试了一下,最少都有40%以上,还是相当不错的.在Apache2之后的版本,模块名不叫gzip,而叫mod_deflate
    2011-12-12
  • Linux 服务器硬件数据的收集及使用案例

    Linux 服务器硬件数据的收集及使用案例

    这篇文章主要介绍了Linux 服务器硬件数据的收集,本文通过示例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2023-05-05
  • 树莓派无线上网时无屏幕下发现树莓派IP的方法

    树莓派无线上网时无屏幕下发现树莓派IP的方法

    今天小编就为大家分享一篇关于树莓派无线上网时无屏幕下发现树莓派IP的方法,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2019-04-04
  • Ubuntu终端多窗口分屏Terminator

    Ubuntu终端多窗口分屏Terminator

    今天小编就为大家分享一篇关于Ubuntu终端多窗口分屏Terminator的文章,小编觉得内容挺不错的,现在分享给大家,具有很好的参考价值,需要的朋友一起跟随小编来看看吧
    2018-10-10
  • Apache实现多端口多主机名配置

    Apache实现多端口多主机名配置

    这篇文章主要介绍了Apache实现多端口多主机名配置的相关资料,需要的朋友可以参考下
    2018-08-08

最新评论