centos7中firewall防火墙的常用命令总结

本文涉及的产品
云防火墙,500元 1000GB
简介: 以上命令集覆盖了 `firewalld`的基本操作,是维护CentOS 7系统安全不可或缺的工具。对于更高级的配置需求或遇到特定问题

在CentOS 7操作系统中,管理网络边界安全的关键在于熟练掌握 firewalld服务的操作。以下是一系列精心整理的命令集,旨在帮助您有效配置和调控该防火墙系统。为了确保信息的准确性和实用性,特此汇总并优化了相关指令及其用途说明。

CentOS 7中 firewalld防火墙管理命令概览

状态查询与服务控制

  • 查看 firewalld服务状态

    systemctl status firewalld
    ​
    
  • 启动 firewalld服务

    systemctl start firewalld
    ​
    
  • 停止 firewalld服务

    systemctl stop firewalld
    ​
    
  • 重启 firewalld服务

    systemctl restart firewalld
    ​
    

版本与帮助信息

  • 获取 firewalld版本信息

    firewall-cmd --version
    ​
    
  • 展示命令帮助

    firewall-cmd --help
    ​
    

端口与服务管理

  • 列出所有开放的端口

    firewall-cmd --list-ports
    ​
    
  • 展示所有允许的服务

    firewall-cmd --list-services
    ​
    
  • 获取默认区域设置

    firewall-cmd --get-default-zone
    ​
    
  • 查看所有活跃区域

    firewall-cmd --get-active-zones
    ​
    

服务与端口规则配置

  • 永久添加服务至 firewalld

    firewall-cmd --permanent --add-service=http
    ​
    
  • 永久移除服务自 firewalld

    firewall-cmd --permanent --remove-service=http
    ​
    
  • 永久添加特定端口至 firewalld

    firewall-cmd --permanent --add-port=80/tcp
    ​
    
  • 永久删除端口规则

    firewall-cmd --permanent --remove-port=80/tcp
    ​
    

配置应用

  • 重载 firewalld配置以应用更改

    firewall-cmd --reload
    ​
    

分析说明表

功能分类 命令示例 说明
状态与控制 systemctl status firewalld 查看服务运行状态
systemctl {start,stop,restart} firewalld 启动、停止、重启服务
信息查询 firewall-cmd --version 获取版本信息
firewall-cmd --help 展示命令帮助文档
规则查看 firewall-cmd --list-ports 列出开放端口
firewall-cmd --list-services 查看允许的服务
区域管理 firewall-cmd --get-default-zone 获取默认区域设置
firewall-cmd --get-active-zones 显示所有活跃区域
规则配置 firewall-cmd --permanent --{add,remove}-service 永久添加或移除服务规则
firewall-cmd --permanent --{add,remove}-port 永久添加或删除端口规则
配置应用 firewall-cmd --reload 重载配置,使改动生效

以上命令集覆盖了 firewalld的基本操作,是维护CentOS 7系统安全不可或缺的工具。对于更高级的配置需求或遇到特定问题

目录
相关文章
|
20天前
|
网络协议 网络安全 虚拟化
Sophos Firewall (SFOS) v21.5 MR1 发布 - 下一代防火墙
Sophos Firewall (SFOS) v21.5 MR1 发布 - 下一代防火墙
76 0
|
安全 网络安全 KVM
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
Cisco Secure Firewall Threat Defense Virtual 7.7.10 发布 - 思科下一代防火墙虚拟设备 (FTDv)
65 0
|
存储 安全 网络安全
Cisco Secure Firewall Management Center 7.7.10 发布 - 思科防火墙管理中心 (FMC)
Cisco Secure Firewall Management Center 7.7.10 - 思科防火墙管理中心 (FMC)
71 0
|
安全 网络安全 网络虚拟化
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
Cisco Secure Firewall 4200 Series FTD Software 7.7.10 发布 - 思科下一代防火墙系统软件
36 0
|
3月前
|
安全 Linux Shell
使用SCP命令在CentOS 7上向目标服务器传输文件
以上步骤是在CentOS 7系统上使用SCP命令进行文件传输的基础,操作简洁,易于理解。务必在执行命令前确认好各项参数,尤其是目录路径和文件名,以避免不必要的传输错误。
369 17
|
4月前
|
网络协议 安全 网络安全
Sophos Firewall (SFOS) v21.5 GA - 下一代防火墙
Sophos Firewall (SFOS) v21.5 GA - 下一代防火墙
165 1
|
5月前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
180 5
|
8月前
|
缓存 Ubuntu Linux
Linux中yum、rpm、apt-get、wget的区别,yum、rpm、apt-get常用命令,CentOS、Ubuntu中安装wget
通过本文,我们详细了解了 `yum`、`rpm`、`apt-get`和 `wget`的区别、常用命令以及在CentOS和Ubuntu中安装 `wget`的方法。`yum`和 `apt-get`是高层次的包管理器,分别用于RPM系和Debian系发行版,能够自动解决依赖问题;而 `rpm`是低层次的包管理工具,适合处理单个包;`wget`则是一个功能强大的下载工具,适用于各种下载任务。在实际使用中,根据系统类型和任务需求选择合适的工具,可以大大提高工作效率和系统管理的便利性。
866 25
|
9月前
|
Ubuntu NoSQL Linux
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
532 6
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
|
8月前
|
安全 网络协议 网络安全
Sophos Firewall (SFOS) v21 MR1 发布 - 下一代防火墙
Sophos Firewall v21 MR1 是一款下一代防火墙,提供自动响应威胁、强大防护性能和随时随地办公的安全保障。新版本增强了 SSL VPN、IPsec VPN、NAT64、DHCP 和蜂窝 WAN 功能,并支持 SD-RED 远程诊断。适用于硬件设备、软件和虚拟环境。下载链接:https://sysin.org/blog/sfos-21/;。
187 0