centos 7中firewall防火墙的常用命令总结

 更新时间:2017年03月01日 10:10:45   作者:Jake  
大家都知道centos 7中防火墙是一个非常的强大的功能了,但对于centos 7中在防火墙中进行了升级了,下面这篇文章主要介绍了centos 7中firewall防火墙的常用命令,需要的朋友可以参考借鉴,下面来一起看看吧。

前言

在CentOS7.0中默认使用firewall代替了iptables service。虽然继续保留了iptables命令,但已经仅是名称相同而已。

firewall是centos7的一大特性,最大的好处有两个:

  1. 支持动态更新
  2. 不用重启服务;

关于CentOS7下Firewall防火墙配置用法可以通过这篇文章进行查看,下面来看看本文的主要内容关于centos 7中firewall防火墙的常用命令,需要的朋友们可以参考学习。

一、开启、关闭firewall

启动:

systemctl start firewalld

查看状态:

systemctl status firewalld 或者 firewall-cmd –state

停止:

systemctl disable firewalld

禁用:

systemctl stop firewalld

二、端口操作

打开一个端口:

firewall-cmd –permanent –add-port=8080/tcp

关闭一个端口:

firewall-cmd –permanent –remove-port=8080/tcp

打开某项服务:

firewall-cmd –permanent –add-service=http

关闭某项服务:

firewall-cmd –permanent –remove-service=http

进行端口转发:

firewall-cmd –permanent –add-forward-port=port=80:proto=tcp:toport=8080:toaddr=192.0.2.55

允许转发到其他地址:

firewall-cmd –permanent –add-masquerade

重新加载防火墙:

firewall-cmd –reload

三、配置firewall

查看版本:

firewall-cmd –version

查看帮助:

firewall-cmd –help

查看设置:

  • 显示状态:$ firewall-cmd –state
  • 查看区域信息: $ firewall-cmd –get-active-zones
  • 查看指定接口所属区域:$ firewall-cmd –get-zone-of-interface=eth0

拒绝所有包:

firewall-cmd –panic-on

取消拒绝状态:

firewall-cmd –panic-off

查看是否拒绝:

firewall-cmd –query-panic

总结

以上就是关于centos7中firewall防火墙常用命令的全部内容了,希望本文的内容对大家的学习或者工作能带来一定的帮助,如果有疑问大家可以留言交流,谢谢大家对脚本之家的支持。

相关文章

  • linux修改mac地址方法分享

    linux修改mac地址方法分享

    这篇文章主要介绍了linux修改mac地址的方法,Linux下只需要一行指令就可以改变MAC地址,具体看下面的命令使用方法
    2014-03-03
  • 详解如何在Linux上一次性批量重命名一组文件

    详解如何在Linux上一次性批量重命名一组文件

    这篇文章主要介绍了详解如何在Linux上一次性批量重命名一组文件,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2019-11-11
  • ubantu 16.4下Hadoop完全分布式搭建实战教程

    ubantu 16.4下Hadoop完全分布式搭建实战教程

    这篇文章主要给大家介绍了关于在ubantu 16.4下Hadoop完全分布式搭建的相关资料,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一起学习学习吧
    2018-10-10
  • 使用FirewallD限制网络访问方式

    使用FirewallD限制网络访问方式

    Linux系统中,firewalld服务提供了一种动态管理防火墙的能力,允许用户配置网络访问规则,通过使用firewall-cmd命令,用户可以轻松添加或删除端口,服务,以及白名单或黑名单IP地址,在开始之前,需要用systemctl启用firewalld服务
    2024-10-10
  • Linux中查看系统资源的常用命令分享

    Linux中查看系统资源的常用命令分享

    这篇文章主要介绍了Linux中查看系统资源的常用命令,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2024-03-03
  • linux如何无损调整分区大小

    linux如何无损调整分区大小

    本篇文章主要介绍了linux如何无损调整分区大小,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
    2017-05-05
  • Linux中进程和线程的对比与区别

    Linux中进程和线程的对比与区别

    这篇文章主要介绍了Linux中进程和线程的对比与区别的相关资料,需要的朋友可以参考下
    2017-07-07
  • linux系统离线安装nginx全过程

    linux系统离线安装nginx全过程

    这篇文章主要介绍了linux系统离线安装nginx全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教
    2024-07-07
  • jmeter在linux系统下运行及本地内存调优的方法详解

    jmeter在linux系统下运行及本地内存调优的方法详解

    这篇文章主要介绍了jmeter在linux系统下运行及本地内存调优的方法,本文通过图文并茂的形式给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友可以参考下
    2020-07-07
  • CentOS 5.1下跑Mono和Asp.net的实现方法

    CentOS 5.1下跑Mono和Asp.net的实现方法

    由于想研究在linux下跑.net程序的可行性,于是尝试在CentOS5.1下搭建Mono环境和Asp.Net的服务器。Asp.Net的服务器是采用mod_mono和Apache的方式搭建(Nginx的搭建尚未研究)。
    2010-04-04

最新评论