一 :概念 :
firewall-cmd 是 centos7 默认防火墙,支持动态更新,不用重启服务并且加入了防火墙的“zone”概念。
二 :安装 :
1、安装防火墙
yum install firewalld
2、开启防火墙
systemctl start firewalld.service
3、关闭防火墙
systemctl stop firewalld.service
4、停止防火墙
systemctl disable firewalld
5、禁用防火墙
systemctl stop firewalld
三 :常用命令 :
1、查看firewall服务状态
systemctl status firewalld
firewall-cmd --state
2、查看防火墙当前开放端口
firewall-cmd --zone=public --list-ports
3、开启端口
firewall-cmd --zone=public --add-port=80/tcp --permanent (permanent永久生效,没有此参数重启后失效)
4、删除端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
5、重新载入(刷新配置)
firewall-cmd --reload
网友评论