Linux命令之firewalld的用法
时间:2025-06-17 08:34:20|栏目:Linux|点击: 次
1、程序包
firewalld、firewall-config、system-config-firewall-base (*可用yum同时安装)
2、启动firewalld
systemctl enable firewalld systemctl restart firewalld
3、配置文件
- /etc/firewallld/路径下
4、firewalld规则定义的九大区域
public:默认开机区域,公共区域 --- 只有设置允许的通信才可以通过trusted:信任区域 ---允许所有通信通过drop:丢弃区域 --- 拒绝所有通信block:类似于drop --- 拒绝所有外部通信,允许内部通信external:NAT区域 --- 开启NAT和端口映射dmz:非军事区 ---允许外部访问的服务器work:工作区域home:家庭区域internal:内部区域
5、定义防火墙规则的命令:firewall-cmd
5.1 查看
(1)查看firewall的状态
# firewall-cmd --state ==systemctl status firewalld
(2)查看默认区域
# firewall-cmd --get-default-zone
(3)查看默认区域的所有规则
# firewall-cmd --list-all
(4)查看所有区域
# firewall-cmd --get-zones
(5)查看所有服务的服务名
# firewall-cmd --get-services
(6)查看指定接口所在的区域
# firewall-cmd --get-zone-of-interface=eno0
(7)通过查看区域来查看指定规则
# firewall-cmd --zone=trusted --list-all
(8)查看所有区域的规则
# firewall-cmd --list-all-zones
5.2 修改
(1)修改默认区域
# firewall-cmd --set-default-zone=trusted
(2)在当前默认区域中添加服务
# firewall-cmd --add-service=http
(3)将某个网卡添加到某个区域中,添加之前该网卡处于无区域的状态
# firewall-cmd --zone=trusted --add-interface=eno0
(4)改变某个接口所在的区域
# firewall-cmd --zone=trusted --change-interface=eno0
(5)指定端口和协议,必须写清楚是tcp,还是udp
# firewall-cmd --add-port=80/tcp
5.3 移除
(1)在当前区域中移除http
# firewall-cmd --remove-service=http
(2)从默认区域中移除网卡
# firewall-cmd --remove-interface=eno0
(3)从某个区域中移除网卡,该网卡的状态将变为无区域
# firewall-cmd --zone=trusted --remove-interface=eno0
您可能感兴趣的文章
- 10-28Linux线程之线程的创建、属性、回收、退出、取消方式
- 10-28Linux下进程的CPU配置与线程绑定过程
- 10-28Linux进程CPU绑定优化与实践过程
- 10-28linux服务器查看进程、线程数量方式
- 10-28Linux下如何清理系统缓存并释放内存
- 10-28Linux如何解决kill进程失败问题
- 10-28CentOS系统下前后端项目部署的操作指南
- 10-28Linux gdb多进程、多线程调试过程
- 10-28Apache HTTP Server 从安装到配置过程详解
- 10-28Ubuntu 24.04启用root图形登录的操作流程


阅读排行
推荐教程
- 05-27Linux NFS服务器安装与配置思路分析
- 05-27阿里云linux服务器安全设置(防火墙策略等)
- 05-27Linux命令学习总结之rmdir命令
- 10-12Linux系统 Centos7.4手动在线升级到Centos7.7
- 05-27SecureCRT中文显示乱码问题的解决方法
- 11-07Linux搭建DHCP服务器的详细过程
- 05-10Ubuntu系统安装ANSYS2021R1
- 06-12linux系统SSL证书部署https单/多站点
- 05-10ANSYS2021R1安装方法Linux centos Ubuntu系统
- 05-27apache密码生成工具htpasswd使用详解


