一 :概念 :
firewall-cmd 是 centos7 默認防火墻,支持動態(tài)更新,不用重啟服務(wù)并且加入了防火墻的“zone”概念。
二 :安裝 :
1丧凤、安裝防火墻
yum install firewalld
2、開啟防火墻
systemctl start firewalld.service
3步脓、關(guān)閉防火墻
systemctl stop firewalld.service
4愿待、停止防火墻
systemctl disable firewalld
5、禁用防火墻
systemctl stop firewalld
三 :常用命令 :
1靴患、查看firewall服務(wù)狀態(tài)
systemctl status firewalld
firewall-cmd --state
2仍侥、查看防火墻當(dāng)前開放端口
firewall-cmd --zone=public --list-ports
3、開啟端口
firewall-cmd --zone=public --add-port=80/tcp --permanent (permanent永久生效鸳君,沒有此參數(shù)重啟后失效)
4农渊、刪除端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
5、重新載入(刷新配置)
firewall-cmd --reload