CentOS 系列,防火墙相关指令

CentOS 系列,防火墙相关指令

    • [一. CentOS 系列,防火墙相关](#一. CentOS 系列,防火墙相关)
    • [1.1 (systemctl) 管理系统服务的指令(常用)](#1.1 (systemctl) 管理系统服务的指令(常用))
    • [1.2 (firewalld-cmd) 端口相关](#1.2 (firewalld-cmd) 端口相关)

一. CentOS 系列,防火墙相关

1.1 (systemctl) 管理系统服务的指令(常用)

用于控制服务的启动、停止、重启、查看状态等。也可以管理守护进程、挂载点、设备等资源。systemctl 是系统指令,这里是启动防火墙的服务(这里的服务相当于Windows的services),防火墙的服务名是firewalld。

  1. 检查防火墙状态。

    bash 复制代码
    # 1.查看防火墙状态(status)
    sudo systemctl status firewalld
  2. 暂时启动或关闭防火墙,重启后会恢复原来状态。

    bash 复制代码
    # 2.暂时启动(start)防火墙--服务器重启后,防火墙会关闭(如果之前时关闭状态)
    sudo systemctl start firewalld
    # 3.暂时关闭(stop)防火墙--服务器重启后,防火墙会打开(如果之前时打开状态)
    sudo systemctl stop firewalld
    
    # 4.重启(restart)防火墙(不建议重启防火墙,推荐--reload,下文有)
    sudo systemctl restart firewalld
  3. 永久启动或关闭防火墙

    bash 复制代码
    # 5.设置开启自启(enable)。将防火墙永久打开,防止下一次启动服务器时,还要手动开启防火墙。
    sudo systemctl enable firewalld
    # 6.关闭开机自启(disable)。将防火墙永久关闭,防止下一次启动服务器时,还要手动关闭防火墙。
    sudo systemctl disable firewalld

1.2 (firewalld-cmd) 端口相关

firewall-cmd,是操作防火墙规则的管理指令,可以用于开放或禁用端口等。

  1. 永久开放端口:9000

    bash 复制代码
    # 1.第一步:添加永久开放的 TCP 9000 端口规则
    sudo firewall-cmd --zone=public --add-port=9000/tcp --permanent
    # 2.第二步:重新加载防火墙配置,使永久规则生效, (不建议重启防火墙,配置端口后,推荐--reload)
    sudo firewall-cmd --reload
    • --zone #作用域(默认为public, 建议显示添加上)
    • --add-port=9000/tcp #添加9000端口,格式为:端口/通讯协议。协议有tcp/udp.
    • --permanent #永久生效,没有此参数重启后失效
  2. 关闭端口

    bash 复制代码
    # 3.临时关闭
    sudo firewall-cmd --remove-port=9000/tcp
    
    # 4.永久关闭(需重新加载)
    sudo firewall-cmd --permanent --remove-port=9000/tcp
    sudo firewall-cmd --reload
  3. 查看防火墙规则

    bash 复制代码
    # 5.查看全部详细信息
    sudo firewall-cmd --list-all
    # 6.只看端口信息, 列出所有开放的端口
    sudo firewall-cmd --zone=public --list-ports

END

相关推荐
zfxwasaboy1 天前
Linux宏clamp(val, lo, hi)的作用
linux·运维·服务器
apl3591 天前
论DevOps、平台工程的核心:配置管理与依赖管理
运维·devops
我爱学习好爱好爱1 天前
Ansible 常用模块详解:lineinfile、replace、get_url实战
linux·python·ansible
kida_yuan1 天前
【以太来袭】6. Besu 的 API 与调试体系
运维·区块链
吴声子夜歌1 天前
TypeScript——基础类型(三)
java·linux·typescript
DA02211 天前
系统移植-STM32MP1启动详解(BootROM)
linux·bsp·系统移植
春日见1 天前
自驾算法的日常工作?如何提升模型性能?
linux·人工智能·机器学习·计算机视觉·自动驾驶
李彦亮老师(本人)1 天前
【Linux系统】Rocky Linux 9.7操作系统简介
linux·运维·服务器·docker·kubernetes
minji...1 天前
Linux 进程信号(二)信号的保存,sigset_t,sigprocmask,sigpending
linux·运维·服务器·网络·数据结构·c++·算法
A.A呐1 天前
【Linux第二十章】socket
linux