销售热线:158-0160-3153 售后服务电话:136-5130-9831

百度云云服务器 BCC Centos7 系统下 firewalld 服务的使用规则?

发布时间:2018-5-22 08:43:25

Centos7 默认预装了 firewalld 服务,采用 firewall-cmd 命令或者 firewall-config 图形界面,可以动态管理 kernel netfilter 的临时或永久接口规则,规则更新实时生效,不需要重启 firewalld 服务。

开启 firewalld 服务

systemctl start firewalld

设置firewalld 开机启动

systemctl enable firewalld

查看服务状态

systemctl status firewalld


常用命令

查看运行状态

firewall-cmd --state

查看激活的zone

firewall-cmd --get-active-zones

查看指定zone的所有信息

firewall-cmd --zone=public --list-all

查看永久放行的服务

firewall-cmd --get-service —permanent

拒绝所有包

# firewall-cmd --panic-ond

取消拒绝状态

# firewall-cmd --panic-off

查看是否拒绝

$ firewall-cmd --query-panic

更新防火墙规则,不需要重启服务

# firewall-cmd --reload

更新防火墙规则,并且重启服务

# firewall-cmd --complete-reload

添加接口到指定zone,默认都在public zone

# firewall-cmd --zone=public --add-interface=eth0

如果不加--permanent参数,则该规则仅仅是运行时规则,firewall-cmd --reload 后该规则消失。

设置默认zone,如果不设置,默认为public,本命令立即生效无需重启# firewall-cmd --set-default-zone=myzone

查看给定zone所有打开的端口:

# firewall-cmd --zone=myzone --list-ports

添加一个端口到区域

# firewall-cmd --zone=myzone --add-port=8080/tcp

如果不加--permanent参数,则该规则仅仅是运行时规则,firewall-cmd --reload 后该规则消失。

打开一个服务

# firewall-cmd --zone=work --add-service=ssh

移除服务

# firewall-cmd --zone=work --remove-service=ssh

您还可以访问 firewalld 官方文档查询相关命令:http://www.firewalld.org/documentation/

专属服务
百度云代理商凯铧互联为每一个用户提供专属网络架构服务,同时还能提供百度云服务器、百度云CDN等产品等的专属折扣优惠购买。如果您需要详细的为您的企业选择最适合自己的服务器配置类型,请您联系客服,专业人员为您提供服务,同时还能获得更多的优惠折扣。详情请致电158-0160-3153 。

关于我们: 北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云,百度云,金山云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在北京,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承"专业规划、周到服务"的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。




 联系我们

贵宾咨询专线:158-0160-3153    内蒙分公司经理:186-4746-6099    邮箱:sales@alibjyun.com

凯铧互联官网  阿里云代理  吉云科技  万网代理  凯铧网站建设  腾讯云代理  金山云代理