博客
关于我
linux之防火墙命令firewall、iptable以及端口号等详解诠释(全)
阅读量:797 次
发布时间:2023-02-03

本文共 1157 字,大约阅读时间需要 3 分钟。

防火墙配置指南

目录

  • 防火墙的基本操作
  • 启动防火墙
  • 关闭防火墙
  • 重启防火墙
  • 查看防火墙状态
  • 配置常用端口
  • 使用iptables配置端口
  • 使用firewall-cmd配置端口
  • firewalld常用命令

  • 前言

    本文将详细介绍防火墙的管理命令以及如何配置常用端口。重点包括:

    • iptables:适用于CentOS 6及以下版本的防火墙工具
    • firewall-cmd:CentOS 7及以上版本的默认防火墙管理命令
    • firewalld:CentOS 7的防火墙服务

    1. 防火墙的基本操作

    1.1 查看防火墙状态

    可以通过以下命令查看防火墙的运行状态:

    systemctl status firewalld

    1.2 启动防火墙

    要启用防火墙服务,可以执行以下命令:

    systemctl start firewalld

    1.3 关闭防火墙

    如果需要临时关闭防火墙:

    systemctl stop firewalld

    永久关闭防火墙(需重启系统):

    systemctl disable firewalld

    1.4 重启防火墙

    重新启动防火墙服务:

    systemctl restart firewalld

    2. 配置常用端口

    2.1 使用iptables配置端口

    如果使用的是CentOS 6以下版本,可以通过iptables配置端口:

  • 打开防火墙配置文件:
  • vim /etc/sysconfig/iptables
    1. 添加以下规则:
    2. -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
      1. 保存并重启防火墙:
      2. service iptables restart

        2.2 使用firewall-cmd配置端口

        对于CentOS 7及以上版本,使用firewall-cmd更为简单:

      3. 打开80端口(HTTP服务):
      4. firewall-cmd --zone=public --add-port=80/tcp --permanent
        1. 关闭某个端口(例如9200):
        2. firewall-cmd --zone=public --remove-port=9200/tcp --permanent
          1. 保存配置并重启防火墙:
          2. firewall-cmd --reload
            1. 查看已开放的端口:
            2. firewall-cmd --list-ports

              3. firewalld常用命令

              3.1 查看防火墙规则

              firewall-cmd --list-all

              3.2 查看防火墙状态

              firewall-cmd --state

              3.3 重新加载配置

              firewall-cmd --reload

              通过以上命令,您可以轻松管理防火墙并配置常用端口。如有疑问,请参考相应的文档或联系技术支持。

    转载地址:http://ivzfk.baihongyu.com/

    你可能感兴趣的文章
    Linux--进程状态
    查看>>
    Linux-01 虚拟机Linux的安装
    查看>>
    Linux-Ubuntu Server 16.04安装JDK以及配置JDK环境变量
    查看>>
    linux-ubuntu 安装mysql5.7.19的一些坑
    查看>>
    Linux-【1】配置
    查看>>
    Linux-下载传输并安装启动Tomcat
    查看>>
    linux-常用命令
    查看>>
    Linux-服务器远程控制
    查看>>
    Linux-用户和组管理以及设置允许远程登录Root
    查看>>
    Linux-移动当前目录所有文件到上一级目录
    查看>>
    Linux-通过XShell使用sz命令提示找不到
    查看>>
    Linux.BackDoor.Chikdos/Elknot Attack And Defense Analysis
    查看>>
    Linux/CentOS设置全局代理(http)
    查看>>
    Linux/UNIX数据文件和信息系统
    查看>>
    Linux/Windows上Jenkins + Maven + Git的安装
    查看>>
    Linux3 在VMware中搭建CentOS6.5虚拟机
    查看>>
    Linux5
    查看>>
    Linux7/Centos7新特性之链路聚合
    查看>>
    linuxcbt-dhcpd
    查看>>
    linux_DNS
    查看>>