centos7中firewall防火墙的常用命令总结

本文涉及的产品
云防火墙,500元 1000GB
简介: 以上命令集覆盖了 `firewalld`的基本操作,是维护CentOS 7系统安全不可或缺的工具。对于更高级的配置需求或遇到特定问题

在CentOS 7操作系统中,管理网络边界安全的关键在于熟练掌握 firewalld服务的操作。以下是一系列精心整理的命令集,旨在帮助您有效配置和调控该防火墙系统。为了确保信息的准确性和实用性,特此汇总并优化了相关指令及其用途说明。

CentOS 7中 firewalld防火墙管理命令概览

状态查询与服务控制

  • 查看 firewalld服务状态

    systemctl status firewalld
    ​
    
  • 启动 firewalld服务

    systemctl start firewalld
    ​
    
  • 停止 firewalld服务

    systemctl stop firewalld
    ​
    
  • 重启 firewalld服务

    systemctl restart firewalld
    ​
    

版本与帮助信息

  • 获取 firewalld版本信息

    firewall-cmd --version
    ​
    
  • 展示命令帮助

    firewall-cmd --help
    ​
    

端口与服务管理

  • 列出所有开放的端口

    firewall-cmd --list-ports
    ​
    
  • 展示所有允许的服务

    firewall-cmd --list-services
    ​
    
  • 获取默认区域设置

    firewall-cmd --get-default-zone
    ​
    
  • 查看所有活跃区域

    firewall-cmd --get-active-zones
    ​
    

服务与端口规则配置

  • 永久添加服务至 firewalld

    firewall-cmd --permanent --add-service=http
    ​
    
  • 永久移除服务自 firewalld

    firewall-cmd --permanent --remove-service=http
    ​
    
  • 永久添加特定端口至 firewalld

    firewall-cmd --permanent --add-port=80/tcp
    ​
    
  • 永久删除端口规则

    firewall-cmd --permanent --remove-port=80/tcp
    ​
    

配置应用

  • 重载 firewalld配置以应用更改

    firewall-cmd --reload
    ​
    

分析说明表

功能分类 命令示例 说明
状态与控制 systemctl status firewalld 查看服务运行状态
systemctl {start,stop,restart} firewalld 启动、停止、重启服务
信息查询 firewall-cmd --version 获取版本信息
firewall-cmd --help 展示命令帮助文档
规则查看 firewall-cmd --list-ports 列出开放端口
firewall-cmd --list-services 查看允许的服务
区域管理 firewall-cmd --get-default-zone 获取默认区域设置
firewall-cmd --get-active-zones 显示所有活跃区域
规则配置 firewall-cmd --permanent --{add,remove}-service 永久添加或移除服务规则
firewall-cmd --permanent --{add,remove}-port 永久添加或删除端口规则
配置应用 firewall-cmd --reload 重载配置,使改动生效

以上命令集覆盖了 firewalld的基本操作,是维护CentOS 7系统安全不可或缺的工具。对于更高级的配置需求或遇到特定问题

目录
相关文章
|
1月前
|
网络协议 安全 网络安全
Sophos Firewall (SFOS) v21.5 GA - 下一代防火墙
Sophos Firewall (SFOS) v21.5 GA - 下一代防火墙
58 1
|
2月前
|
Ubuntu 安全 Linux
CentOS与Ubuntu中防火墙配置命令集汇
有了这些,你就能遨游在 CentOS 和 Ubuntu 的海洋中,频繁地改变你的防火墙设置,快速地应对各种安全威胁,同时也能保证你的系统可以正常工作。出发吧,勇敢的编程者,随着这些命令集的涌动,扬帆起航,走向安全的网络世界!
101 5
|
5月前
|
缓存 Ubuntu Linux
Linux中yum、rpm、apt-get、wget的区别,yum、rpm、apt-get常用命令,CentOS、Ubuntu中安装wget
通过本文,我们详细了解了 `yum`、`rpm`、`apt-get`和 `wget`的区别、常用命令以及在CentOS和Ubuntu中安装 `wget`的方法。`yum`和 `apt-get`是高层次的包管理器,分别用于RPM系和Debian系发行版,能够自动解决依赖问题;而 `rpm`是低层次的包管理工具,适合处理单个包;`wget`则是一个功能强大的下载工具,适用于各种下载任务。在实际使用中,根据系统类型和任务需求选择合适的工具,可以大大提高工作效率和系统管理的便利性。
465 25
|
6月前
|
Ubuntu NoSQL Linux
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
406 6
《docker基础篇:3.Docker常用命令》包括帮助启动类命令、镜像命令、有镜像才能创建容器,这是根本前提(下载一个CentOS或者ubuntu镜像演示)、容器命令、小总结
|
5月前
|
安全 网络协议 网络安全
Sophos Firewall (SFOS) v21 MR1 发布 - 下一代防火墙
Sophos Firewall v21 MR1 是一款下一代防火墙,提供自动响应威胁、强大防护性能和随时随地办公的安全保障。新版本增强了 SSL VPN、IPsec VPN、NAT64、DHCP 和蜂窝 WAN 功能,并支持 SD-RED 远程诊断。适用于硬件设备、软件和虚拟环境。下载链接:https://sysin.org/blog/sfos-21/;。
103 0
|
8月前
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
143 0
|
11月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
7月前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
207 1
|
10月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
334 73
|
12月前
|
网络协议 Linux 网络安全
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
在CentOS 7中,新引入了firewalld服务(防火墙),取代了CentOS 6之前的iptables服务(防火墙)。
101 5
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作