2.7 KiB
2.7 KiB
最新推荐文章于 2026-02-14 01:03:12 发布
原创 于 2021-11-11 10:28:37 发布 · 3.1w 阅读
CC 4.0 BY-SA版权
版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
🔶 基本使用
`启动: systemctl start firewalld
关闭: systemctl stop firewalld
查看状态: systemctl status firewalld
开机禁用 : systemctl disable firewalld
开机启用 : systemctl enable firewalld`
* 1
* 2
* 3
* 4
* 5
systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体
启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service
查看已启动的服务列表:systemctl list-unit-files|grep enabled
查看启动失败的服务列表:systemctl --failed
🔶 配置 firewalld-cmd
`查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息: firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic`

* 1
* 2
* 3
* 4
* 5
* 6
* 7
* 8
* 9
* 10
🔶 开启 防火墙端口
比如,需打开防火墙2888和3888端口
步骤1:设置开放的端口号
`firewall-cmd --add-service=http --permanent
sudo firewall-cmd --add-port=2888/tcp --permanent
sudo firewall-cmd --add-port=3888/tcp --permanent`
* 1
* 2
* 3
–permanent永久生效,没有此参数重启后失效
步骤2:重启防火墙
`firewall-cmd --reload`
* 1
步骤3:查看开放端口号
`firewall-cmd --list-all`
* 1


