网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

centos7linux防火墙基本命令

在centos 7中,引入了新的防火墙服务firewall,但其依然是构建在iptables基础上的,其关系如下图:

创新互联建站是一家专业提供米林企业网站建设,专注与网站设计制作、网站建设HTML5建站、小程序制作等业务。10年已为米林众多企业、政府机构等服务。创新互联专业网络公司优惠进行中。

图片来源于网络,侵删

今天分享下firewall的常用管理命令 安装与启动 安装 => [root@zabbix ~]# yum install firewalld 启用 => [root@zabbix ~]# systemctl start firewalld 状态 => [root@zabbix ~]# systemctl status firewalld 禁用 => [root@zabbix ~]# systemctl disable firewalld停止 => [root@zabbix ~]# systemctl stop firewalld 自启 => [root@zabbix ~]#systemctl enable firewalld.service 基础配置 添加22端口

[root@zabbix ~]#firewall-cmd --zone=public --add-port=22/tcp --permanent(permanent参数表示永久生效) 删除22端口

[root@zabbix ~]#firewall-cmd --zone= public --remove-port=22/tcp --permanent ICMP回显打开和关闭(ping)

[root@zabbix ~]#firewall-cmd --permanent --remove-icmp-block=echo-request [root@zabbix ~]#irewall-cmd --permanent --add-icmp-block=echo-request 规则生效

[root@zabbix ~]#firewall-cmd --reload 信息查询 查看网卡所属区域

[root@zabbix ~]#firewall-cmd --get-zone-of-interface=ens32


查看端口开放列表

查看所有区域的信息

rich rules(富规则) rich rules用于实现更强的功能,如日志syslog和auditd、端口转发、伪装和限制速率等,或者是实现更为详细的允许/限制条件

如开放指定端口给指定的IP

[root@zabbix ~]#firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.3.10" port protocol="tcp" port="22" accept"即只有192.168.3.10可以访问本地的22端口 后面我们会分享更为详细的rich rules知识


当前文章:centos7linux防火墙基本命令
分享路径:http://bjjierui.cn/article/epcisg.html

其他资讯