【Linux系列】centos7中防火墙相关命令
目录
- 查看防火墙状态
- 查看已开放端口
- 防火墙开放端口
- firewalld的基本使用
- 配置firewalld-cmd
CentOS7 端口的开放关闭查看都是用防火墙来控制的,具体命令如下:
查看防火墙状态
- (active (running) 即是开启状态):
[root@izbp1hcw0fjg64l58525bqz nacos]# systemctl status firewalld
● firewalld.service - firewalld - dynamic firewall daemonLoaded: loaded (/usr/lib/systemd/system/firewalld.service; disabled; vendor preset: enabled)Active: active (running) since 六 2021-08-14 21:39:24 CST; 5 days agoDocs: man:firewalld(1)Main PID: 17946 (firewalld)Tasks: 2Memory: 26.3MCGroup: /system.slice/firewalld.service└─17946 /usr/bin/python2 -Es /usr/sbin/firewalld --nofork --nopid8月 14 21:38:45 izbp1hcw0fjg64l58525bqz systemd[1]: Starting firewalld - dyn...
8月 14 21:39:24 izbp1hcw0fjg64l58525bqz systemd[1]: Started firewalld - dyna...
8月 14 21:39:31 izbp1hcw0fjg64l58525bqz firewalld[17946]: WARNING: AllowZone...
8月 14 21:43:49 izbp1hcw0fjg64l58525bqz firewalld[17946]: WARNING: AllowZone...
Hint: Some lines were ellipsized, use -l to show in full.
查看已开放端口
[root@izbp1hcw0fjg64l58525bqz nacos]# firewall-cmd --list-all
publictarget: defaulticmp-block-inversion: nointerfaces:sources:services: dhcpv6-client sshports: 6379/tcp 3306/tcp 9200/tcp 9300/tcpprotocols:masquerade: noforward-ports:source-ports:icmp-blocks:rich rules:
防火墙开放端口
注意:执行开放端口后,需重载防火墙
[root@izbp1hcw0fjg64l58525bqz nacos]# firewall-cmd --zone=public --add-port=8848/tcp --permanent
success## 重启防火墙
[root@izbp1hcw0fjg64l58525bqz nacos]# firewall-cmd --reload
success
命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
firewall-cmd --reload 并不中断用户连接,即不丢失状态信息
firewalld的基本使用
启动: systemctl start firewalld
关闭: systemctl stop firewalld
查看状态: systemctl status firewalld
开机禁用 : systemctl disable firewalld
开机启用 : systemctl enable firewalld
配置firewalld-cmd
查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic
【Linux系列】centos7中防火墙相关命令相关推荐
- linux轮训创建文件夹,Linux文件和目录管理相关命令(三)
通过前两篇的文章分享大家是否对Linux文件和目录管理的相关命令有所了解了呢?今天小编将继续为大家带来Linux文件和目录管理相关命令的第三篇文章,想要做Linux运维工程师的小伙伴,来看一看,希望能 ...
- oracle 格式化命令,Linux下硬盘格式化的相关命令Partprobe
Linux下硬盘格式化的相关命令Partprobe [root@db ~]# fdisk /dev/sdb The number of cylinders for this disk is set t ...
- 阿里云服务器防火墙相关命令
阿里云服务器防火墙相关命令 systemctl start firewalld ##启动Firewall systemctl stop firewalld ##关闭Firewall systemctl ...
- Linux查询端口和进程相关命令
Linux查询端口和进程相关命令 https://www.cnblogs.com/zjdxr-up/p/8408885.html 香吧香 博客园 首页 联系 管理随笔 - 247 文章 - 4 评论 ...
- Linux虚拟机的启动及相关命令
Linux虚拟机的启动及相关命令 1.Linux是什么?作为一名初学者,我之前也简单的认为它是一个类似Windows的操作系统,但后来经过进一步学习,才知道,Linux是内核,Linux内核加上GUN ...
- CentOS7关于防火墙的命令
CentOS7关于防火墙的命令 firewall-cmd --state 查看防火墙状态 systemctl stop firewalld 关闭防火墙 systemctl disable firewa ...
- linux实验二目录与文件查看相关命令,Linux文件和目录管理相关命令(二)
今天小编将继续为大家带来Linux文件和目录管理相关命令的文章,想要做Linux运维工程师的小伙伴,来看一看,希望能对你有帮助哦~ 一 查看文件内容 上面提到的一些命令例如ls只是用来显示文件的属性与 ...
- CentOs7关闭防火墙的命令
CentOs7关闭防火墙的命令 1:查看防火状态 2:暂时关闭防火墙 3:永久关闭防火墙 4:重启防火墙 5:永久关闭后重启 1:查看防火状态 systemctl status firewalldse ...
- Linux系统进程的理解与相关命令的使用系列
我们的知道进程是程序的实例,进程是程序向操作系统申请资源(如内存空间和文件句柄等)的基本单位.而线程是进程中可独立执行的最小单位,一个进程中可包含很多线程.而该进程中的所有线程共享着该进程申请的资源. ...
最新文章
- 英语音标 [j] yes
- 语音合成系统之pyWORLD,WORLD使用简介
- 镗孔指令g76格式_钻孔、镗孔、攻丝,11个固定循环详解!
- (转)开源 Apache 服务器安全防护技术精要及实战
- 1704:baoge的洗漱难题[黄]
- javascript 获取上一页的url
- Onew Ex凝聚共识,维护生态繁荣
- java中如何引用非静态变量_java为什么不能从静态环境引用非静态变量?
- 离京2小时,快手百亿入云,一切为了「看见」
- 2016年第四季度思科称霸印度网络市场
- Java使用文本编写源代码
- 第十三届蓝桥杯省赛Java-B组
- CATIA怎么约束快捷键_CATIA快捷键和Solidworks快捷键
- 可自主二次开发的微信云控客服crm系统软件(带源码)
- 2022江西省职业院校技能大赛春季赛网络安全赛项样题
- maven打包报错Failed to execute goal org.apache.maven.plugins:maven-clean-plugin:2.6.1:cle
- 简洁的python复习(原创基础上有部分改动,持续更新)
- JavaWeb25.3【综合案例:注册功能(含邮箱激活账号)】
- vue父子组件赋值操作时报错Avoid mutating a prop directly since the value will be overwritten whenever
- 最大公约数(Java)
热门文章
- 【译】TetroGL: An OpenGL Game Tutorial in C++ for Win32 Platforms - Part 2 (上)
- 依赖注入框架 wire
- 结合Kubernetes解读微服务的12要素
- upstream directive is not allowed here in
- CentOS下配置JDK1.6+TOMCAT6
- freemarker文件乱码问题
- java删除指定目录下文件_Java中循环删除指定目录下的文件
- Python精通-Python列表操作
- 用etcd实现比Redis更安全的分布式锁
- Golang程序性能分析(三)用pprof分析gRPC服务的性能