详解firewall 防火墙

树叶云

众所周知,在RHEL7系统中,firewalld防火墙取代了iptables防火墙。我们都知道iptables的防火墙策略是交由内核层面的netfilter网络过滤器来处理的,而firewalld则是交由内核层面的nftables包过滤框架来处理,本篇文章为大家详细讲解一下firewall 防火墙。

查看 firewall 版本:firewall-cmd –version

[root@localhost ~]# firewall-cmd --version
0.4.4.4
[root@localhost ~]#

firewalld的基本使用

启动:

systemctl start firewalld

查看状态:

systemctl status firewalld

停止:

systemctl disable firewalld

禁用:

systemctl stop firewalld

配置firewalld

查看版本:

firewall-cmd --version

查看帮助:

firewall-cmd --help

显示状态:

firewall-cmd --state

查看所有打开的端口:

firewall-cmd --zone=public --list-ports

更新防火墙规则:

firewall-cmd --reload

查看区域信息:

firewall-cmd --get-active-zones

查看指定接口所属区域:

firewall-cmd --get-zone-of-interface=eth0

拒绝所有包:

firewall-cmd --panic-on

取消拒绝状态:

firewall-cmd --panic-off

查看是否拒绝:

firewall-cmd --query-panic

添加

firewall-cmd --zone=public --add-port=80/tcp --permanent

(–permanent永久生效,没有此参数重启后失效)

重新载入

firewall-cmd --reload

查看

firewall-cmd --zone= public --query-port=80/tcp

删除

firewall-cmd --zone= public --remove-port=80/tcp --permanent

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/220688.html<

(0)
运维的头像运维
上一篇2025-04-14 16:44
下一篇 2025-04-14 16:46

相关推荐

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注