centos 7中firewall防火墙的常用命令总结

 更新时间:2017年03月01日 10:10:45   作者:Jake  
大家都知道centos 7中防火墙是一个非常的强大的功能了,但对于centos 7中在防火墙中进行了升级了,下面这篇文章主要介绍了centos 7中firewall防火墙的常用命令,需要的朋友可以参考借鉴,下面来一起看看吧。

前言

在CentOS7.0中默认使用firewall代替了iptables service。虽然继续保留了iptables命令,但已经仅是名称相同而已。

firewall是centos7的一大特性,最大的好处有两个:

  1. 支持动态更新
  2. 不用重启服务;

关于CentOS7下Firewall防火墙配置用法可以通过这篇文章进行查看,下面来看看本文的主要内容关于centos 7中firewall防火墙的常用命令,需要的朋友们可以参考学习。

一、开启、关闭firewall

启动:

systemctl start firewalld

查看状态:

systemctl status firewalld 或者 firewall-cmd –state

停止:

systemctl disable firewalld

禁用:

systemctl stop firewalld

二、端口操作

打开一个端口:

firewall-cmd –permanent –add-port=8080/tcp

关闭一个端口:

firewall-cmd –permanent –remove-port=8080/tcp

打开某项服务:

firewall-cmd –permanent –add-service=http

关闭某项服务:

firewall-cmd –permanent –remove-service=http

进行端口转发:

firewall-cmd –permanent –add-forward-port=port=80:proto=tcp:toport=8080:toaddr=192.0.2.55

允许转发到其他地址:

firewall-cmd –permanent –add-masquerade

重新加载防火墙:

firewall-cmd –reload

三、配置firewall

查看版本:

firewall-cmd –version

查看帮助:

firewall-cmd –help

查看设置:

  • 显示状态:$ firewall-cmd –state
  • 查看区域信息: $ firewall-cmd –get-active-zones
  • 查看指定接口所属区域:$ firewall-cmd –get-zone-of-interface=eth0

拒绝所有包:

firewall-cmd –panic-on

取消拒绝状态:

firewall-cmd –panic-off

查看是否拒绝:

firewall-cmd –query-panic

总结

以上就是关于centos7中firewall防火墙常用命令的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对脚本之家的支持。

相关文章

  • Linux执行可执行文件提示No such file or directory的解决方法

    Linux执行可执行文件提示No such file or directory的解决方法

    这篇文章主要介绍了Linux执行可执行文件提示No such file or directory的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2020-05-05
  • linux下如何实现快速拷贝大文件

    linux下如何实现快速拷贝大文件

    这篇文章主要介绍了linux下如何实现快速拷贝大文件,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下
    2020-05-05
  • Linux输入输出重定向详细使用说明

    Linux输入输出重定向详细使用说明

    Linux标准输入、输出设备主要是键盘和显示器,输出重定向是改变程序运行的输入来源和输出地点
    2018-03-03
  • 阿里云CentOS 7系统挂载SSD云盘的教程

    阿里云CentOS 7系统挂载SSD云盘的教程

    最近在阿里云购买了块云盘,但悲催的发现阿里云购买的第2块云盘默认是不自动挂载的,需要手动配置挂载上。所以只能求助万能的百度了,通过查找网上的资料,和自己的实践终于将云盘挂载成功了,现在将步骤分享给大家,有同样需要的朋友们可以参考借鉴。
    2016-11-11
  • Linux系统下移植busybox中mkfs.vfat命令

    Linux系统下移植busybox中mkfs.vfat命令

    为了延长磁盘寿命来存储音视频文件,打发在格式化磁盘过程中将簇的大小设置大点。这接下来通过本文给大家介绍移植busybox中mkfs.vfat命令,需要的朋友可以参考下
    2019-07-07
  • 搭建阿里云ecs服务器之安装图形化界面的方法

    搭建阿里云ecs服务器之安装图形化界面的方法

    这篇文章主要介绍了搭建阿里云ecs服务器之安装图形化界面的方法,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2018-08-08
  • CentOS6.4安装Apache+MySQL+PHP图文教程

    CentOS6.4安装Apache+MySQL+PHP图文教程

    这篇文章主要介绍了CentOS6.4安装Apache+MySQL+PHP图文教程,需要的朋友可以参考下。
    2016-10-10
  • linux中如何查看Raid磁盘阵列信息

    linux中如何查看Raid磁盘阵列信息

    这篇文章主要介绍了linux中如何查看Raid磁盘阵列信息的相关资料,需要的朋友可以参考下
    2015-09-09
  • 详解如何在 Linux 中安装最新的 Python 3.6 版本

    详解如何在 Linux 中安装最新的 Python 3.6 版本

    本篇文章主要介绍了详解如何在 Linux 中安装最新的 Python 3.6 版本,具有一定的参考价值,感兴趣的小伙伴们可以参考一下。
    2017-03-03
  • Vscode远程连接Ubuntu出错问题的解决方法

    Vscode远程连接Ubuntu出错问题的解决方法

    这篇文章主要给大家介绍了关于Vscode远程连接Ubuntu出错问题的解决方法,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2020-10-10

最新评论