Centos7_防火墙的常用配置(杂记)
Centos6和Centos7防火墙的区别
使用的工具不一样,Centos6使用的是Iptables而Centos7使用的则是Firewall
Iptables,用于过滤数据包,属于网络层防火墙
Firewall,允许那些服务可用,那些端口可用,属于更高一层的防火墙
Firewall基本操作
systemctl start firewalld //启动防火墙服务

systemctl stop firewalld //停止防火墙服务

systemctl restart firewalld //重启防火墙服务

systemctl enable firewalld //开机自启动防火墙服务

systemctl disable firewalld //禁止防火墙服务开机自启动

systemctl is-enabled firewalld.service;echo $? //检查防火墙是否开机自启动

firewall-cmd --state //查看防火墙的状态

firewall-cmd --list-all //查看防火墙规则

Firewall高级操作
参数解释:
firewall-cmd:linux提供操作firewall的命令行工具
--add-service=协议:防火墙添加一条允许某协议的规则
--add-port=端口号/TCP:防火墙添加一条允许某端口号访问的规则
--remove-service=协议:防火墙删除一条允许某协议的规则
--remove-service=端口号/TCP:防火墙删除一条允许某端口号访问的规则
--zone=作用于:指定此条规则的作用域
--permanent:若不指定此参数,重启firewall后则不保留添加的规则
--reload:重新载入防火墙的配置文件,使防火墙的规则生效
参数实例:
当我们开启防火墙之后,有些服务客户端就没有办法进行访问,这个时候我们就需要开启指定的端口或者服务
firewall-cmd --add-service=http //允许访问HTTP服务的流量通过

firewall-cmd --add-service=ftp //允许访问FTP服务的流量通过

firewall-cmd --remove-service=http //不允许访问HTTP服务的流量通过 firewall-cmd --remove-service=ftp //不允许访问FTP服务的流量通过

firewall-cmd --zone=work --add-port=/tcp //设置防火墙规则的作用于以及允许80端口的TCP协议流量的连接

firewall-cmd --permanent --zone=public --add-port=/tcp //设置防火墙规则的作用于为public允许通过21号端口的tcp连接,为永久生效

firewall-cmd --reload //重载防火墙配置

firewall-cmd --list-port //查看在public作用域中有哪些允许的端口访问

Firewall切换Iptables
1:首先要停止并开机禁用Firewall
systemctl stop friewalld

systemctl disable firewalld

2:安装并启用Iptables


3:查看Iptables的配置文件:
vi /etc/sysconfig/iptables //Iptables配置文件路径



Centos7_防火墙的常用配置(杂记)的更多相关文章
- Ubuntu 防火墙常用配置操作(ufw)【适用于 Debian 及其衍生版---Linux Mint、Deepin 等】-转
Ubuntu 防火墙常用配置操作(ufw)[适用于 Debian 及其衍生版---Linux Mint.Deepin 等] 点击访问
- centOS7.2防火墙常用配置(转)
centOS7.2防火墙常用配置 firewall-cmd --state #查看默认防火墙状态(关闭后显示not running,开启后显示running) systemctl stop fir ...
- Iptables 防火墙常用配置
转至:https://blog.csdn.net/lswzw/article/details/87971259 Iptables 防火墙常用配置 概念 命令行模式 查看 & 命令 -n:直接显 ...
- VMware中安装CentOS7网络配置静态IP地址,常用配置和工具安装
VMware中安装CentOS7网络配置静态IP地址,常用配置和工具安装在阿里云开源镜像地址下载镜像Index of /centos/7.2.1511/isos/x86_64/http://mirro ...
- Linux防火墙简介 – iptables配置策略
Linux防火墙简介 – iptables配置策略 Netfilter/iptables简介 要想真正掌握Linux防火墙体系,首先要搞清楚Netfilter和iptables的关系,Netfilte ...
- 【操作系统之十五】iptables黑白名单、自定义链、网络防火墙、常用动作
1.黑白名单当链的默认策略为ACCEPT时,链中的规则对应的动作应该为DROP或者REJECT,表示只有匹配到规则的报文才会被拒绝,没有被规则匹配到的报文都会被默认接受,这就是"黑名单&qu ...
- logback 常用配置详解<appender>
logback 常用配置详解 <appender> <appender>: <appender>是<configuration>的子节点,是负责写日志的 ...
- CentOS防火墙iptables的配置方法详解
CentOS系统也是基于linux中的它的防火墙其实就是iptables了,下面我来介绍在CentOS防火墙iptables的配置教程,希望此教程对各位朋友会有所帮助. iptables是与Linux ...
- 【转】logback logback.xml常用配置详解(三) <filter>
原创文章,转载请指明出处:http://aub.iteye.com/blog/1110008, 尊重他人即尊重自己 详细整理了logback常用配置, 不是官网手册的翻译版,而是使用总结,旨在更快更透 ...
随机推荐
- scanf和printf格式化输入输出中非常实用的小技巧
输入输出几乎是每个C程序必须具备的功能,因为有了它们,程序才有了交互性.C提供的输入输出函数除了具有必须的输入输出功能外,还有一些其他实用的小技巧,了解这些小技巧将会为程序带来更友好的用户体验. 一. ...
- HTML入门(转义字符、行内样式和块级元素、定位、锚点、跑马灯标签、图片标签、表格标签的讲解)
一.转义字符由特殊字符包裹的文本 会当做标签去解析 对应不换行空格 对应全角空格 em是字体排印学的计量单位,相当于当前指定的点数.其占据的宽度正好是1个中文宽度,而且基本上不受字体影响.<对应 ...
- Android8.1 MTK平台 SystemUI源码分析之 网络信号栏显示刷新
SystemUI系列文章 Android8.1 MTK平台 SystemUI源码分析之 Notification流程 Android8.1 MTK平台 SystemUI源码分析之 电池时钟刷新 And ...
- mysql与oracle的语法对比
数据类型 编号 ORACLE MYSQL 注释 1 NUMBER int / DECIMAL DECIMAL就是NUMBER(10,2)这样的结构INT就是是NUMBER(10),表示整型:MYSQL ...
- 经典案例:如何优化Oracle使用DBlink的SQL语句
转自 https://blog.csdn.net/Enmotech/article/details/78788083 作者介绍 赵全文 就职于太极计算机股份有限公司,在中央电化教育馆做Oracle D ...
- Python语法速查: 7. 函数基础
返回目录 (1)函数基本 ● 函数是第一类对象 Python中万物皆对象,所有对象都是第一类的(first class),函数也不例外,也是第一类对象.既然是对象,那就可以当作普通的对象数据处理,比如 ...
- Error:Cannot build artifact 'ssm:war exploded' because it is included into a circular dependency (artifact 'ssm:war exploded', artifact 'apinb-master:war exploded')
打开 File->Project Structure –> Artifacts(ctrl+alt+shift+s) ,这里会有4个,我已经删除了,把 ssm:war 和 ssm:war e ...
- Softmax用于手写数字识别(Tensorflow实现)-个人理解
softmax函数的作用 对于分类方面,softmax函数的作用是从样本值计算得到该样本属于各个类别的概率大小.例如手写数字识别,softmax模型从给定的手写体图片像素值得出这张图片为数字0~9 ...
- tcp客户端程序开发
https://www.cnblogs.com/python-No/ 话不多说,直接进入正题 一:客户端一共分为5大块: 1.创建客户端套接字 2.和服务端套接字建立连接 3.发送数据 4.接收发送 ...
- javabean的内省(Introspector)
内省是 Java 语言对 Bean 类属性.事件的一种缺省处理方法.例如类 A 中有属性 name, 那我们可以通过 getName,setName 来得到其值或者设置新的值. 通过 getName/ ...