溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務(wù)條款》

centos8中怎么配置防火墻

發(fā)布時間:2022-02-17 09:39:10 來源:億速云 閱讀:252 作者:iii 欄目:開發(fā)技術(shù)

這篇文章主要介紹“centos8中怎么配置防火墻”,在日常操作中,相信很多人在centos8中怎么配置防火墻問題上存在疑惑,小編查閱了各式資料,整理出簡單好用的操作方法,希望對大家解答”centos8中怎么配置防火墻”的疑惑有所幫助!接下來,請跟著小編一起來學(xué)習(xí)吧!

在Linux系統(tǒng)中有多種防火墻管理工具,例如:iptables、firewall-cmd、 firewall-config 和TCP-Wrapper防火墻管理工具。這些都只是定義防火墻策略的防火墻管理工具。iptables服務(wù)將配置好的防火墻策略交由內(nèi)核中的netfilter網(wǎng)絡(luò)過濾器處理。

centos8中怎么配置防火墻

1、安裝

yum install iptables-services #安裝iptables

2、systemctl使用

systemctl unmask firewalld #執(zhí)行命令,即可實現(xiàn)取消服務(wù)的鎖定systemctl mask firewalld # 下次需要鎖定該服務(wù)時執(zhí)行systemctl start firewalld.service #啟動防火墻systemctl stop firewalld.service #停止防火墻systemctl reloadt firewalld.service #重載配置systemctl restart firewalld.service #重啟服務(wù)systemctl status firewalld.service #顯示服務(wù)的狀態(tài)systemctl enable firewalld.service #在開機時啟用服務(wù)systemctl disable firewalld.service #在開機時禁用服務(wù)systemctl is-enabled firewalld.service #查看服務(wù)是否開機啟動systemctl list-unit-files|grep enabled #查看已啟動的服務(wù)列表systemctl --failed #查看啟動失敗的服務(wù)列表

3、firewall-cmd使用

firewall-cmd --state #查看防火墻狀態(tài)firewall-cmd --reload #更新防火墻規(guī)則firewall-cmd --state #查看防火墻狀態(tài)firewall-cmd --reload #重載防火墻規(guī)則firewall-cmd --list-ports #查看所有打開的端口firewall-cmd --list-services #查看所有允許的服務(wù)firewall-cmd --get-services #獲取所有支持的服務(wù)

區(qū)域相關(guān)

firewall-cmd --list-all-zones #查看所有區(qū)域信息firewall-cmd --get-active-zones #查看活動區(qū)域信息firewall-cmd --set-default-zone=public #設(shè)置public為默認區(qū)域firewall-cmd --get-default-zone #查看默認區(qū)域信息firewall-cmd --zone=public --add-interface=eth0 #將接口eth0加入?yún)^(qū)域public

接口相關(guān)

firewall-cmd --zone=public --remove-interface=eth0 #從區(qū)域public中刪除接口eth0firewall-cmd --zone=default --change-interface=eth0 #修改接口eth0所屬區(qū)域為defaultfirewall-cmd --get-zone-of-interface=eth0 #查看接口eth0所屬區(qū)域

4、用例

firewall-cmd --add-port=80/tcp --permanent #永久添加80端口例外(全局)firewall-cmd --remove-port=80/tcp --permanent #永久刪除80端口例外(全局)firewall-cmd --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(全局)firewall-cmd --zone=public --add-port=80/tcp --permanent #永久添加80端口例外(區(qū)域public)firewall-cmd --zone=public --remove-port=80/tcp --permanent #永久刪除80端口例外(區(qū)域public)firewall-cmd --zone=public --add-port=65001-65010/tcp --permanent #永久增加65001-65010例外(區(qū)域public)  firewall-cmd --query-port=8080/tcp # 查詢端口是否開放

到此,關(guān)于“centos8中怎么配置防火墻”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識,請繼續(xù)關(guān)注億速云網(wǎng)站,小編會繼續(xù)努力為大家?guī)砀鄬嵱玫奈恼拢?/p>

向AI問一下細節(jié)

免責(zé)聲明:本站發(fā)布的內(nèi)容(圖片、視頻和文字)以原創(chuàng)、轉(zhuǎn)載和分享為主,文章觀點不代表本網(wǎng)站立場,如果涉及侵權(quán)請聯(lián)系站長郵箱:is@yisu.com進行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,將立刻刪除涉嫌侵權(quán)內(nèi)容。

AI