美文网首页
CentOS 7 防火墙 firewalld

CentOS 7 防火墙 firewalld

作者: 萧萧飞叶 | 来源:发表于2019-03-09 23:45 被阅读0次

firewall-cmd 是 firewalld的字符界面管理工具,firewalld是centos7的一大特性,最大的好处有两个:支持动态更新,不用重启服务;第二个就是加入了防火墙的“zone”概念。

firewalld跟iptables比起来至少有两大好处:

  1. firewalld可以动态修改单条规则,而不需要像iptables那样,在修改了规则后必须得全部刷新才可以生效。
  2. firewalld在使用上要比iptables人性化很多,即使不明白“五张表五条链”而且对TCP/IP协议也不理解也可以实现大部分功能。

firewalld自身并不具备防火墙的功能,而是和iptables一样需要通过内核的netfilter来实现,也就是说firewalld和 iptables一样,他们的作用都是用于维护规则,而真正使用规则干活的是内核的netfilter,只不过firewalld和iptables的结 构以及使用方法不一样罢了。

基本命令

# 安装firewalld
yum install firewalld firewall-config

systemctl start  firewalld # 启动
systemctl stop firewalld  # 关闭
systemctl status firewalld # 查看状态 或 firewall-cmd --state
systemctl disable firewalld # 开机禁用
systemctl enable firewalld # 开机启用

# 关闭服务的方法
# 你也可以关闭目前还不熟悉的FirewallD防火墙,而使用iptables,命令如下:
systemctl stop firewalld
systemctl disable firewalld
yum install iptables-services
systemctl start iptables
systemctl enable iptables

开放端口:

#添加  --permanent永久生效,没有此参数重启后失效
firewall-cmd --zone=public --add-port=80/tcp --permanent

#重新载入
firewall-cmd --reload

#查看
firewall-cmd --zone=public --query-port=80/tcp
firewall-cmd --zone=public --list-ports

#删除
firewall-cmd --zone=public --remove-port=80/tcp --permanent

相关文章

  • centos7安装防火墙firewalld

    centos7已经将防火墙改为firewalld,默认的centos7 minimal是不自带firewalld,...

  • Mark一些常用的Linux的命令

    (CentOS7) 0. firewalld 防火墙 firewalld是centos7的一大特性,支持动态更新,...

  • CentOS7-防火墙

    firewalld(基础) CentOS7 之后,使用 firewalld 代替了原来的 iptables 防火墙...

  • Centos 7 iptables

    centos 7 以firewalld取代传统iptables防火墙,如打算启用firewalld,启用iptab...

  • CentOS7防火墙设置

    CentOS7 与之前版本在防火墙配置上不同,防火墙从iptables变成了firewalld Centos7默认...

  • Firewalld 防火墙

    安装 CentOS 7 默认已经安装了 firewalld 防火墙,并且默认启动 firewalld。如果没有安装...

  • Centos 7 下nginx无法访问

    centos7默认使用firewalld作为防火墙。我说iptables怎么没开。。 firewalld默认已经安...

  • 防火墙

    Centos7的防火墙服务:firewalld systemctl start firewalldfirewall...

  • Linux常用操作

    centos7关闭防火墙: systemctl stop firewalld.service systemctl ...

  • centos7关闭防火墙

    centos7 默认防火墙是firewalld 所以查看防火墙状态命令:systemctl status ...

网友评论

      本文标题:CentOS 7 防火墙 firewalld

      本文链接:https://www.haomeiwen.com/subject/zheypqtx.html