您好,登錄后才能下訂單哦!
小編給大家分享一下firewall防火墻怎么用,相信大部分人都還不怎么了解,因此分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后大有收獲,下面讓我們一起去了解一下吧!
眾所周知,在RHEL7系統(tǒng)中,firewalld防火墻取代了iptables防火墻。我們都知道iptables的防火墻策略是交由內(nèi)核層面的netfilter網(wǎng)絡(luò)過(guò)濾器來(lái)處理的,而firewalld則是交由內(nèi)核層面的nftables包過(guò)濾框架來(lái)處理。
查看 firewall 版本:firewall-cmd –version
[root@localhost ~]# firewall-cmd --version0.4.4.4 [root@localhost ~]#
firewalld的基本使用
啟動(dòng):
systemctl start firewalld
查看狀態(tài):
systemctl status firewalld
停止:
systemctl disable firewalld
禁用:
systemctl stop firewalld
配置firewalld
查看版本:
firewall-cmd --version
查看幫助:
firewall-cmd --help
顯示狀態(tài):
firewall-cmd --state
查看所有打開(kāi)的端口:
firewall-cmd --zone=public --list-ports
更新防火墻規(guī)則:
firewall-cmd --reload
查看區(qū)域信息:
firewall-cmd --get-active-zones
查看指定接口所屬區(qū)域:
firewall-cmd --get-zone-of-interface=eth0
拒絕所有包:
firewall-cmd --panic-on
取消拒絕狀態(tài):
firewall-cmd --panic-off
查看是否拒絕:
firewall-cmd --query-panic
添加
firewall-cmd --zone=public --add-port=80/tcp --permanent
(–permanent永久生效,沒(méi)有此參數(shù)重啟后失效)
重新載入
firewall-cmd --reload
查看
firewall-cmd --zone= public --query-port=80/tcp
刪除
firewall-cmd --zone= public --remove-port=80/tcp --permanent
以上是“firewall防火墻怎么用”這篇文章的所有內(nèi)容,感謝各位的閱讀!相信大家都有了一定的了解,希望分享的內(nèi)容對(duì)大家有所幫助,如果還想學(xué)習(xí)更多知識(shí),歡迎關(guān)注億速云行業(yè)資訊頻道!
免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如果涉及侵權(quán)請(qǐng)聯(lián)系站長(zhǎng)郵箱:is@yisu.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),將立刻刪除涉嫌侵權(quán)內(nèi)容。