firewall-cmd命令 – 防火墙管理器

Linux命令 统信UOS系统管理员 4周前 (03-19) 15次浏览 0个评论 扫描二维码

firewall-cmd 提供了一个动态管理的防火墙,支持网络/防火墙区域来定义网络连接或接口的信任级别。它支持 IPv4、IPv6 防火墙设置和以太网网桥,并将运行时和永久配置选项分开。它还支持服务或应用程序直接添加防火墙规则的接口。

使用 firewalld 的好处可以在运行时环境中立即进行更改,不需要重新启动服务或守护程序;使用 firewalld D-Bus 接口,服务,应用程序和用户都可以轻松调整防火墙设置。界面完整,用于防火墙配置工具 firewall-cmd,firewall-config 和 firewall-applet。

语法格式:firewalld-cmd [参数]

常用参数

–state 显示当前服务运行状态
–zone=public –list-ports 查看所有打开运行的端口
–reload 不重启立即加载
–list-all-zones 查看区域信息情况
–panic-on 拒绝所有包
–panic-off 取消拒绝状态
–query-panic 查看是否拒绝

参考实例

查看当前 ffirewalld 服务运行状态:

[root@xtuos.com ~]# firewall-cmd --state
running

查看所有放行的端口:

[root@xtuos.com ~]# firewall-cmd --zone=public --list-ports

重新加载修改的配置,不重启服务:

[root@xtuos.com ~]# firewall-cmd --reload
success

查看所有规则区域配置信息:

[root@xtuos.com ~]# firewall-cmd --list-all-zones


统信UOS之家 , 版权所有丨如未注明 , 均为原创丨本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:firewall-cmd命令 – 防火墙管理器
喜欢 (0)
发表我的评论
取消评论
表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址