centos7查看防火墙状态(centos7开启防火墙端口)

在Centos上创建新的端口之后,只是在系统内部显示,从系统外部是不能访问到新端口的。那就要开放该端口。Centos有几种防火墙可以共存,分别有:firewalld,iptables,ebtables等防火墙工具。缺省情况下,一般系统是使

在Centos上创建新的端口之后,只是在系统内部显示,从系统外部是不能访问到新端口的。那就要开放该端口。

Centos有几种防火墙可以共存,分别有:firewalld,iptables,ebtables等防火墙工具。缺省情况下,一般系统是使用firewalld来管理netfilter,但是底层调用的命令仍然是iptables等等。

那如何定义Firewalld?Firewalld提供了支持网络、防火墙定义网络以及接口安全等级的动态防火墙管理工具。

Centos7中默认将原来的防火墙iptables升级为了firewalld,firewalld跟iptables比起来至少有两大好处:

a、firewalld可以动态修改单条规则,而不需要像iptables那样,在修改了规则后必须得全部刷新才可以生效;

b、firewalld在使用上要比iptables人性化很多,即使不明白“五张表五条链”而且对TCP/IP协议也不理解也可以实现大部分功能。

firewalld自身并不具备防火墙的功能,而是和iptables一样需要通过内核的netfilter来实现,也就是说firewalld和 iptables一样,他们的作用都是用于维护规则,而真正使用规则干活的是内核的netfilter,只不过firewalld和iptables的结 构以及使用方法不一样罢了。

这里我们使用Firewalld工具的一些使用方法。

1.firewall基础使用(运行、停止、禁用firewalld等)

启动服务:systemctl start firewalld.service
关闭服务:systemctlstop firewalld.service
重启服务:systemctlrestart firewalld.service
显示服务的状态:systemctlstatus firewalld.service
开机时启用服务:systemctlenable firewalld.service
开机时禁用服务:systemctldisable firewalld.service
查看服务是否开机启动:systemctlis-enabled firewalld.service
查看已启动的服务列表:systemctllist-unit-files|grep enabled
查看启动失败的服务列表:systemctl–failed

systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体

2.firewall配置文件格式

查看firewall版本: firewall-cmd –version

查看firewall帮助: firewall-cmd –help

显示firewall状态: firewall-cmd –state

查看firewall所有打开的端口: firewall-cmd–zone=public –list-ports

更新firewall防火墙规则: firewall-cmd –reload

查看firewall区域信息: firewall-cmd–get-active-zones

查看firewall指定接口所属区域: firewall-cmd–get-zone-of-interface=eth0

拒绝firewall所有包:firewall-cmd –panic-on

取消firewall拒绝状态: firewall-cmd –panic-off

查看firewall是否拒绝: firewall-cmd –query-panic

3.firewall开启端口

增加端口 :firewall-cmd –zone=public –add-port=80/tcp –permanent (–permanent永久生效,没有此参数重启后失效)
重新载入:firewall-cmd –reload
查看端口:firewall-cmd –zone=public –query-port=80/tcp
删除端口:firewall-cmd –zone=public –remove-port=80/tcp –permanent

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容,请发送邮件至 55@qq.com 举报,一经查实,本站将立刻删除。转转请注明出处:https://www.szhjjp.com/n/65929.html

(0)
nan
上一篇 2021-12-16
下一篇 2021-12-16

相关推荐

  • 如何让技能商业变现在思考和玩法(B站上的道士一个月能赚多少钱)

    2021年互联网上谣言肆虐,一张图就能给一个人“定罪”,其中漂亮女孩的桃色绯闻传的最为迅速。啥东莞73岁富豪斥资百万娶29岁娇妻,出了88万礼金+88万二房公寓+豪车。实际上这则所谓消息不过是某营销号根据一张艺术照瞎编的。

    2022-01-06
    0
  • 一天挣一千块钱有什么方法(做什么工作日赚的多)

    无意中在网上看到这样一个问题,个人觉得很有意义!在此和大家一起讨论一下,普通人有一天赚500-1000元的机会吗?首先,一天赚500-1000元,一个月也就是15K-30K,一年也就是18万-36万,这个收入,对于高学历或高技术人才来讲,毫无压力,对

    2021-12-29
    0
  • 盘点2021阅读量大的经典抗战小说(五本经典抗战小说已完结)

    哈喽大家好,我是爱看书爱推书的小长河!今天给大家推荐五本经典抗战小说,精彩不输《亮剑》,吊打抗日神剧!咱们一起去看看吧!第一本《烽火逃兵》作者:小知闲闲简评:1、主角是一名在抗日前线浴血奋战的尖刀兵,但是在国军的队伍里,他只是一个没有灵

    2021-12-16 用户投稿
    0
  • 白户是什么意思(白户好还是不好)

    白户是什么意思?白户好还是不好,爱惜日带你了解相关信息。我们经常会听到白户与黑户两个名词。白户的定义就是没有征信记录,称之为白户。白户意味着个人名下没有按揭房贷,没有按揭车贷,没有办理过信用贷款,信用卡等。黑户,通常来讲就是征信上有冻结,关注,呆账等三类状态,即为黑户。通常征信上有连三累六的征信逾期,就是征信开始慢慢转变为关注跟冻结的开始。白户并不意味着最好,白户可以

    2021-08-20
    0
  • 怎么直播的人比较多(第一次直播开场怎么聊)

    我们大家有没有发现现在有很多企业家在各个直播间直播带货,这是为什么?因为他们厂房里都积压着库存,等着他们去做直播带货。直播带货成本低,流量大。现在是一个网络时代,播商的时代,所以现在各网络平台有着几十万的主播,未来可能有几百万乃至几千万的主播。那么,

    2021-12-26
    0
  • 一般开奶茶店赚钱不(分析开奶茶店的行情)

    这两年,杭州大街小巷的奶茶店越开越多。放眼望去,市区一些繁华地段,同时开七八家奶茶店都很正常。比如,不过100多米长的太平门直街,因为同时开了11家奶茶店,被杭城吃货们起了个响亮的名号——奶茶一条街。公开数据显示,近几年来,全国奶茶相关企业注册量飞速

    2021-11-09
    0

发表回复

登录后才能评论