CentOS7防火墙配置常用操作

作者:IT技术圈子 浏览量:159   发表于 2024-10-19 21:53 标签:

在网络安全领域,防火墙是一种非常重要的设备。它可以帮助保护网络免受各种类型的攻击,例如未经授权的访问、数据泄露和恶意软件的传播。防火墙还可以防止内部网络中的计算机受到外部网络的攻击。因此,正确地配置防火墙可以极大地提高网络的安全性。

Centos7中使用firewalld来作为防火墙,其底层调用的命令仍然是iptables等命令,但是在配置上发生了较大的变化。

Centos7中有两个位置存放了firewall的配置文件,一个是/etc/firewalld,一个是/usr/lib/firewalld,前者是用户配置目录,后者是系统配置目录。/usr/lib/firewalld目录中存放的是firewalld提供的一些默认和备份的配置文件,一般不随意改变,/etc/firewalld目录下才是用户配置的真正生效的配置文件,只有在/etc/firewalld目录不存在或该目录下不存在配置文件的情况下/usr/lib/firewalld目录下的配置文件才会生效。

1、查看firewall服务状态

systemctl status firewalld

2、查看firewall的状态

firewall-cmd --state

3、开启、重启、关闭、firewalld.service服务

# 开启service firewalld start# 重启service firewalld restart# 关闭service firewalld stop

4、查看防火墙规则

firewall-cmd --list-all

5、查询、开放、关闭端口

# 查询端口是否开放firewall-cmd --query-port=8080/tcp# 开放80端口firewall-cmd --zone=public --add-port=80/tcp --permanent# 移除端口firewall-cmd --permanent --remove-port=8080/tcp#重启防火墙(修改配置后要重启防火墙)firewall-cmd --reload# 参数解释1、firwall-cmd:是Linux提供的操作firewall的一个工具;2、--permanent:表示设置为持久;3、--add-port:标识添加的端口;