说明
CentOS7.0 开始通用Firewalld管理防火墙 ,替代iptables。
服务管理
1.随系统启动/关闭
systemctl enable firewalld
systemctl disable firewalld
- 查看服务状态
systemctl status firewalld
firewall-cmd --state
2.启动/关闭/重启
systemctl start firewalld
systemctl stop firewalld
systemctl restart firewalld
配置文件
1.默认配置文件
/usr/lib/FirewallD
2.系统配置文件
/etc/firewalld
添加策略
1.允许指定的IP访问
下面命令不带--permanent参数,立即生效
firewall-cmd --add-rich-rule="rule family="ipv4" source address="192.168.66.66" accept"
下面命令带--permanent参数,将配置写入文件,不立即生效,需要执行 firewall-cmd --reload 命令生效
firewall-cmd --add-rich-rule="rule family="ipv4" source address="192.168.66.66" accept --permanent
网友评论