firewall-cmd 命令是用于管理防火墙的命令,该命令可以用于 CentOS/RHEL 7 和更高版本中的防火墙管理。
基本语法
firewall-cmd --zone=zone-name --add-service=service-name --permanent
命令参数
--zone:指定要添加服务的区域名称
--add-service:指定要添加的服务名称
--permanent:指定该规则永久生效
--list-all:列出所有规则
--reload:重新加载防火墙规则
--add-port:添加端口
--permanent:将规则保存到永久配置中,以便系统重启后仍然有效
--delete-service:删除服务
--add-rich-rule:添加一个更加复杂的规则
--list-services:列出当前系统中所有可用服务
--query-service:查询服务是否可用
--add-source:添加一个IP或IP段
--remove-source:删除一个IP或IP段
--list-sources:列出所有已添加的IP或IP段
--remove-port:删除端口
--list-ports:列出所有已添加的端口
--zone=zone-name:指定一个区域
--get-zones:列出所有可用的区域
常用命令示例
-
开放端口并设置为永久生效(以80端口为例):
firewall-cmd --zone=public --add-port=80/tcp --permanent
-
查看端口是否已经开启:
firewall-cmd --zone=public --query-port=80/tcp
-
查看所有已开启的端口:
firewall-cmd --list-ports
-
删除已开放的端口:
firewall-cmd --zone=public --remove-port=80/tcp --permanent
-
重启防火墙:
firewall-cmd --reload
原创文章,作者:网络技术联盟站,如若转载,请注明出处:https://www.sudun.com/ask/49924.html