本文讲述一下几个内容:
- 什么是防火墙以及起作用是什么
- 使用firewalld对防火墙进行管理
一、什么是防火墙
是一个由软件和硬件设备组合而成、在内部网和外部网之间、专用网与公共网之间的边界上构造的保护屏障(百度百科的定义)。防火墙也就是保护屏障,一道屏障。
跟现实中的墙一样,起到保护墙内东西的作用,只不过这堵墙可以开很多门(端口)。防火墙起到拒绝一切不经允许的流量访问服务器。
但是有时候需要开放一些端口让别的机器可以访问服务器,这样就需要对防火墙进行一些设置
二、使用firewalld对防火墙进行管理(针对centos7发行版)
1、安装firewalld
首先查看firewalls状态
systemctl status firewalld
若出现下图的“running”状态则说明firewalld在运行着
如果没有安装firewall,则通过yum安装
yum install firewalld
2、firewalld常用的命令
1、启、停、查看firewalld
systemctl start firewalld #启动
systemctl stop firewalld #停止
systemctl status firewalld #查看firewalld状态
2、对于端口的操作
firewall-cmd --zone=public --list-ports #查看所有打开的端口
firewall-cmd --zone=public --query-port=80/tcp #查看指定端口是否打开
firewall-cmd --zone=public --add-port=80/tcp --permanent #开放一个新端口 没有--permanent防火墙规则更新后端口会消失
firewall-cmd --zone=public --remove-port=80/tcp --permanent #删除指定端口
firewall-cmd --reload #重载防火墙规则