Centos7中使用firewalld来作为防火墙,其底层调用的命令仍然是iptables等命令,但是在配置上发生了较大的变化。
Centos7中有两个位置存放了firewall的配置文件,一个是/etc/firewalld,一个是/usr/lib/firewalld,前者是用户配置目录,后者是系统配置目录。/usr/lib/firewalld目录中存放的是firewalld提供的一些默认和备份的配置文件,一般不随意改变,/etc/firewalld目录下才是用户配置的真正生效的配置文件,只有在/etc/firewalld目录不存在或该目录下不存在配置文件的情况下/usr/lib/firewalld目录下的配置文件才会生效。
1、查看firewall服务状态
systemctl status firewalld
2、查看firewall的状态
firewall-cmd --state
3、开启、重启、关闭、firewalld.service服务
# 开启
service firewalld start
# 重启
service firewalld restart
# 关闭
service firewalld stop
4、查看防火墙规则
firewall-cmd --list-all
5、查询、开放、关闭端口
# 查询端口是否开放
firewall-cmd --query-port=8080/tcp
# 开放80端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
# 移除端口
firewall-cmd --permanent --remove-port=8080/tcp
#重启防火墙(修改配置后要重启防火墙)
firewall-cmd --reload
# 参数解释
1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;
CentOS 7是一个源于CentOS 6.5版本的开发分支,于2014年发布。它是社区驱动的开源项目,旨在提供一个稳定、可靠、安全且免费的操作系统。
CentOS 7在社区中受到了广泛的关注和欢迎,因为它继承了RHEL(Red Hat Enterprise Linux)的稳定性、可靠性和安全性,同时又能够免费获取和使用。这使得许多企业和个人用户选择CentOS 7作为他们的操作系统。
在CentOS 7的发布之后,社区一直在不断地更新和维护这个版本。至今,CentOS 7仍然是一个活跃的开发分支,持续推出新的功能和修复已知的问题。
总的来说,CentOS 7作为Linux生态系统中的重要一环,在稳定、可靠、安全以及免费等方面为用户提供了极高的价值。
网站声明:如果转载,请联系本站管理员。否则一切后果自行承担。
加入交流群
请使用微信扫一扫!