CentOS7防火墻和端口相關(guān)命令介紹
以下情況對應(yīng)的linux系統(tǒng)版本為CentOS7,若使用的環(huán)境為CentOS6請使用service iptables state/start/stop/restart替換對應(yīng)的systemctl status /start/stop/restart firewalld.service命令;
1、查看防火墻當(dāng)前狀態(tài)
方法1
[root@hu ~]# firewall-cmd --state not running ---未運(yùn)行 [root@hu ~]# firewall-cmd --state running ---運(yùn)行中
方法2
[root@hu ~]# systemctl status firewalld.service
正常運(yùn)行中??
異常/未運(yùn)行??
2、啟動防火墻服務(wù)
[root@hu ~]# systemctl start firewalld.service
3、關(guān)閉防火墻服務(wù)
[root@hu ~]# systemctl stop firewalld.service
4、開放指定端口
#添加--permanent參數(shù),重啟服務(wù)才能生效且永久生效; #若不加--permanent參數(shù),立即生效,重啟服務(wù)后失效; [root@hu ~]# firewall-cmd --zone=public --add-port=8080/tcp --permanent success [root@hu ~]# firewall-cmd --zone=public --add-port=80/tcp --permanent success #重啟服務(wù)使開放的端口生效 [root@hu ~]# firewall-cmd --reload success #4.1、驗(yàn)證新開放端口是否生效,yes表示生效,no表示沒有失效 [root@hu ~]# firewall-cmd --zone=public --query-port=8080/tcp yes
5、移除指定端口,需重啟防火墻服務(wù)才能生效
[root@hu ~]# firewall-cmd --zone=public --remove-port=8080/tcp --permanent #命令驗(yàn)證是否移除成功 [root@hu ~]# firewall-cmd --zone=public --query-port=80/tcp #或者通過檢查當(dāng)前防火墻開放的端口查看 [root@hu ~]# firewall-cmd --permanent --zone=public --list-ports 8081/tcp 3306/tcp 111/tcp 111/udp 2049/tcp 2049/udp 1001/tcp 1001/udp 1002/tcp 1002/udp 30001/tcp 30002/udp 80/tcp 8080/tcp #添加多個端口可通過配置多個--add-port參數(shù),例: [root@hu ~]# firewall-cmd --zone=public --add-port=80/tcp --add-port=8080/tcp --permanent
6、重啟防火墻
方法1
[root@hu ~]# systemctl restart firewalld.service
方法2
[root@hu ~]# firewall-cmd --reloadsuccess
7、設(shè)置防火墻開機(jī)自啟動
[root@hu ~]# systemctl enable firewalld.service #重啟機(jī)器并查看防火墻狀態(tài) [root@hu ~]# reboot .. .. .. [root@hu ~]# firewall-cmd --state running ---表示開機(jī)自啟成功
總結(jié)
到此這篇關(guān)于CentOS7防火墻和端口相關(guān)命令介紹的文章就介紹到這了,更多相關(guān)CentOS7防火墻和端口內(nèi)容請搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章希望大家以后多多支持腳本之家!
相關(guān)文章
Linux VPS備份教程 數(shù)據(jù)庫/網(wǎng)站文件自動定時(shí)備份
這篇文章老左分享目前大家比較常用的自動定時(shí)備份方案,數(shù)據(jù)庫發(fā)送到我們的郵箱、文件發(fā)送同步到我們另外空間FTP中2012-09-09Linux遠(yuǎn)程登錄實(shí)現(xiàn)教程解析
這篇文章主要介紹了Linux遠(yuǎn)程登錄實(shí)現(xiàn)教程解析,文中通過示例代碼介紹的非常詳細(xì),對大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友可以參考下2020-05-05詳解如何在 CentOS 7 中添加新磁盤而不用重啟系統(tǒng)
本篇文章主要介紹了詳解如何在 CentOS 7 中添加新磁盤而不用重啟系統(tǒng),具有一定的參考價(jià)值,感興趣的小伙伴們可以參考一下。2017-03-03Linux系統(tǒng)磁盤格式化以及手動增加swap分區(qū)
本文給大家詳細(xì)介紹了在Linux系統(tǒng)中磁盤格式化 以及手動增加swap分區(qū)的方法和命令,十分全面,有需要的小伙伴可以參考下2018-09-09