一、防火墙服务

1、启动、关闭、重启防火墙服务。

systemctl start  firewalld.service
systemctl stop  firewalld.service
systemctl restart  firewalld.service

2、显示防火墙的状态。

systemctl status firewalld.service

3、开机启动防火墙。

systemctl enable firewalld.service

4、开机时禁用防火墙。

systemctl disable firewalld.service

5、查看防火墙是否开机启动。

systemctl  is-enabled  firewalld.service

6、查看已启动的服务列表。

systemctl list-unit-files|grep enabled

7、查看启动失败的服务列表。

systemctl  --failed

8、启动、停止、重启httpd服务。

systemctl   start    httpd
systemctl   stop     httpd
systemctl   restart  httpd

二、配置防火墙

1、查看版本。

firewall-cmd --version

2、查看帮助。

firewall-cmd  --help

3、显示状态。

firewall-cmd --state

4、查看所有打开的端口。

firewall-cmd --zone=public --list-ports

5、重新载入,更新防火墙规则。

firewall-cmd --reload

6、查看区域信息。

firewall-cmd --get-active-zones

7、查看指定接口所属区域。

firewall-cmd --get-zone-of-interface=eth0

8、拒绝所有包。

firewall-cmd --panic-on

9、取消拒绝状态。

firewall-cmd --panic-off

10、查看是否拒绝。

firewall-cmd --query-panic

11、开启80端口,–permanent永久生效,没有此参数重启后失效。

firewall-cmd --zone=public --add-port=80/tcp --permanent

12、查看80端口是否开放。

firewall-cmd --zone=public --query-port=80/tcp

13、删除80端口配置。

firewall-cmd --zone=public --remove-port=80/tcp --permanent

在CentOS 7中,开启指定区域(zone)中的指定端口8080,或者端口3306、或者指定范围内的端口8080-8088。

**使用以下三种方式其一,**对firewalld服务(防火墙)进行增加区域、以及修改配置。

1、工具有例如firewall-config图形界面工具,

*2、firewall-cmd命令行工具,*

3、在配置文件目录/etc/firewalld/zones中创建、或者拷贝系统默认的/usr/lib/firewalld/zones区域(zone)中的服务配置文件(XML),然后使用vim直接做出相应修改。

其中/usr/lib/firewalld/zones被用于默认和备用的服务,服务是 firewalld 所使用的有关端口和选项的规则集合,被启动的服务会在 firewalld 服务开启或者运行时自动加载,默认情况下,这里的很多服务是有效的。

但是,/etc/firewalld/zones被用于用户创建的,可以自定义其中的服务配置文件(XML),想要创建自己的服务,需要在该目录下自定相关服务。


三、使用vim编辑/etc/firewalld/zones/public.xml文件,开启指定区域(zone)中的指定源IP。

1、1、使用vim编辑/etc/firewalld/zones/public.xml文件,*在标签中添加子标签,***

<?xml version="1.0" encoding="utf-8"?><zone>   <short>Public</short>  <description>For use in public areas.</description>   <rule family="ipv4">    <source address="122.10.70.234"/>     <port protocol="udp" port="514"/>     <accept/>   </rule>   <rule family="ipv4">     <source address="123.60.255.14"/>     <port protocol="tcp" port="10050-10051"/>     <accept/>  </rule>  <rule family="ipv4">     <source address="192.249.87.114"/> 放通指定ip,指定端口、协议     <port protocol="tcp" port="80"/>     <accept/>   </rule><rule family="ipv4"> 放通任意ip访问服务器的9527端口     <port protocol="tcp" port="9527"/>     <accept/>   </rule></zone>

上述的一个配置文件可以很好的看出:
1、添加需要的规则,开放通源ip为122.10.70.234,端口514,协议tcp;
2、开放通源ip为123.60.255.14,端口10050-10051,协议tcp;
3、开放通源ip为任意,端口9527,协议tcp;

工作总结之linux防火墙配置命令适用centos7、centos8相关推荐

  1. Linux防火墙配置命令

    目录 Linux系统防火墙配置命令 一.防火墙开启.关闭.禁用 二.配置防火墙端口 注意事项: Linux系统防火墙配置命令 在Linux系统中进行Java项目部署时需要经常对防火墙进行配置,有一些基 ...

  2. linux 防火墙配置命令

    1) 永久性生效,重启后不会复原 开启: chkconfig iptables on 关闭: chkconfig iptables off 2) 即时生效,重启后复原 开启: service ipta ...

  3. linux防火墙配置说明,Linux防火墙配置命令参数说明

    规则操作参数说明: -A:在所选择的链末添加一条或更多规则: -D:从所选链中删除一条或更多规则.有两种方法:把被删除规则指定为链中的序号(第一条序号为1),或者指定为要匹配的规则: -R:从选中的链 ...

  4. linux网络及防火墙配置命令

    http://blog.chinaunix.net/uid-22840716-id-3134121.html /etc/sysconfig/network 包括主机基本网络信息,用于系统启动 /etc ...

  5. linux防火墙常用控制协议,linux防火墙配置及管理.doc

    linux防火墙配置与管理2 ufw防火墙简介 我们在工作中使用防火墙保护服务器的网络服务,实际上是通过防火墙来拒绝对服务器的访问.iptable 工具根据系统管理员编写的一系列规则筛选网络数据包对于 ...

  6. linux防火墙设置命令,linux防火墙设置命令是什么

    之前我们介绍了Windows如何开启关闭防火墙,那么对于Linux就相对复杂一点,需要用到命令实现.若是需要对linux防火墙设置需要什么命令吗?具体怎么设置? linux防火墙设置命令: 1.永久性 ...

  7. Linux防火墙配置

    目录 一.实验目的及要求 二.实验环境 三.实验原理 1.防火墙的概念 2.防火墙的分类 3.Linux防火墙 (1):netfilter (2):iptables 4.iptables的规则表.规则 ...

  8. linux 网桥迁移命令,Linux 网桥配置命令: brctl

    Linux网关模式下将有线LAN和无线LAN共享网段实现局域网内互联: brctl addbr bridge brctl addif bridge eth0 brctl addif bridge at ...

  9. Cisco PIX防火墙配置命令大全

    Cisco PIX防火墙配置命令大全 来源: 作者:XUEYAN 出处:巧巧读书 2007-04-26 进入讨论组 关 键 词:子网掩码   协议   路由器   服务器   访问控制    一.PI ...

最新文章

  1. Linux 文件系统常用命令:cat命令
  2. WinForm实现Rabbitmq官网6个案例-Topics
  3. 【SLAM】gradslam(∇SLAM)开源:论文、代码全都有
  4. 如何确定coordinator
  5. 云计算精华问答 | 边缘计算、雾计算、霾计算,它们究竟是什么?
  6. web前端期末大作业--奥迪RS汽车主题官网设计(HTML+CSS+JavaScript)实现
  7. FreeModbus移植到STM32F103(串行传输方式)
  8. Everest 0.6不能保存3D桌面特效的解决方案
  9. sift算法c语言实现
  10. 【C++入门】C++ STL概述
  11. kvm+libvirt虚拟机快照浅析[转]
  12. php网站留言,php实现网站留言板功能
  13. 微博结集成书 过把“作家瘾”
  14. devicemapper介绍
  15. 【转】Linux下进程隐藏的常见手法及侦测手段
  16. android手机分辨率,xDpi,yDpi,尺寸等各种相关物理参数
  17. 实例011:养兔子 有一对兔子,从出生后第3个月起每个月都生一对兔子,小兔子长到第三个月后每个月又生一对兔子,假如兔子都不死,问每个月的兔子总数为多少?
  18. how to trouble shoot thread hangs
  19. 【聚类之DBSCAN】DBSCAN实例
  20. 决策树之CART 算法(回归树,分类树)

热门文章

  1. android 偏好设置,首选组件和属性  |  Android 开发者  |  Android Developers
  2. 2019河北省大学生程序设计竞赛题解(一)
  3. jar包的解包和重新打包
  4. 利用MS-SAMR协议修改/重置用户密码
  5. 解决consul出现I/O error on GET request for “http://XXX“: XXX错误
  6. python删除多列_numpy.delete删除列的方法
  7. 常见的计算机网络面试题
  8. mysql dba面试_MySQL DBA基本面试题总结
  9. 架构师带你实时解读微服务架构改造案例:天气预报系统的架构设计
  10. 西安尚学堂学员对于新手学习java的一些建议