关于Linux 机器上管理防火墙规则的工具--firewalld的总结

本文讲述一下几个内容:

  1. 什么是防火墙以及起作用是什么
  2. 使用firewalld对防火墙进行管理

一、什么是防火墙

    是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的边界上构造的保护屏障(百度百科的定义)。防火墙也就是保护屏障,一道屏障。
    跟现实中的墙一样,起到保护墙内东西的作用,只不过这堵墙可以开很多门(端口)。防火墙起到拒绝一切不经允许的流量访问服务器。
    但是有时候需要开放一些端口让别的机器可以访问服务器,这样就需要对防火墙进行一些设置

二、使用firewalld对防火墙进行管理(针对centos7发行版)

1、安装firewalld

    首先查看firewalls状态

systemctl status firewalld 

     若出现下图的“running”状态则说明firewalld在运行着
在这里插入图片描述
    如果没有安装firewall,则通过yum安装

yum install firewalld
2、firewalld常用的命令
1、启、停、查看firewalld
 systemctl start firewalld #启动
 systemctl stop firewalld #停止
 systemctl status firewalld #查看firewalld状态
2、对于端口的操作
 firewall-cmd --zone=public --list-ports #查看所有打开的端口
 firewall-cmd --zone=public --query-port=80/tcp #查看指定端口是否打开
 firewall-cmd --zone=public --add-port=80/tcp --permanent #开放一个新端口 没有--permanent防火墙规则更新后端口会消失
 firewall-cmd --zone=public --remove-port=80/tcp --permanent #删除指定端口
 firewall-cmd --reload #重载防火墙规则
发布了5 篇原创文章 · 获赞 3 · 访问量 542

猜你喜欢

转载自blog.csdn.net/weixin_42390791/article/details/104775863