Centos7 中打开和关闭防火墙及端口

1、firewalld的基本使用
 
  启动: systemctl start firewalld
 
  关闭: systemctl stop firewalld
 
  查看状态: systemctl status firewalld 
 
  开机禁用  : systemctl disable firewalld
 
  开机启用  : systemctl enable firewalld
 
2、systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体
 
  启动一个服务:systemctl start firewalld.service

  关闭一个服务:systemctl stop firewalld.service

  重启一个服务:systemctl restart firewalld.service

  显示一个服务的状态:systemctl status firewalld.service

  在开机时启用一个服务:systemctl enable firewalld.service

  在开机时禁用一个服务:systemctl disable firewalld.service

  查看服务是否开机启动:systemctl is-enabled firewalld.service

  查看已启动的服务列表:systemctl list-unit-files|grep enabled

  查看启动失败的服务列表:systemctl --failed
 
3、配置firewalld-cmd
 
  查看版本: firewall-cmd --version
 
  查看帮助: firewall-cmd --help
 
  显示状态: firewall-cmd --state
 
  查看所有打开的端口: firewall-cmd --zone=public --list-ports
 
  更新防火墙规则: firewall-cmd --reload
 
  查看区域信息:  firewall-cmd --get-active-zones
 
  查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
 
  拒绝所有包:firewall-cmd --panic-on
 
  取消拒绝状态: firewall-cmd --panic-off
 
  查看是否拒绝: firewall-cmd --query-panic
 
  查看防火墙所有规则: firewall-cmd --list-all
 
4、打开一个端口
 
  添加
  firewall-cmd --zone=public --add-port=80/tcp --permanent    (--permanent永久生效,没有此参数重启后失效)
 
  重载
  firewall-cmd --reload
 
  查看
  firewall-cmd --zone= public --query-port=80/tcp
 
  删除
  firewall-cmd --zone= public --remove-port=80/tcp --permanent
 
  指定具体的 IP 和端口
  firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.142.139" port protocol="tcp" port="80" accept"
 
  指定IP段
  firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.142.0/24" port protocol="tcp" port="80" accept"  
  
  删除指定的IP 和端口 
  firewall-cmd --permanent  --remove-rich-rule="rule family="ipv4" source address="192.168.142.139" port protocol="tcp" port="80" accept"
 
  查看监听的端口
  netstat -lnpt (PS:centos7默认没有 netstat 命令,需要安装 net-tools 工具,yum install -y net-tools)
  

 

   检查端口被哪个进程占用

  netstat -lnpt |grep 5672

  

 

   查看进程的详细信息

  ps 6832

  

 

 

  
 

posted on 2019-11-04 17:22  张张张张张先生  阅读(665)  评论(0编辑  收藏  举报

导航