Centos7.5默认使用firewalld作为防火墙

查看firewall服务状态

systemctl status firewalld

查看firewall的状态

firewall-cmd —state

firewall操作

开启:service firewalld start 重启:service firewalld restart 关闭:service firewalld stop

查看防火墙规则

firewall-cmd —list-all

端口操作

查看端口是否开放:firewall-cmd —query-port=8080/tcp 开放80端口:firewall-cmd —permanent —add-port=80/tcp 移除端口:firewall-cmd —permanent —remove-port=8080/tcp 重启防火墙(修改配置后要重启防火墙):firewall-cmd —reload 参数解释 firwall -cmd:是Linux提供的操作firewall的一个工具 —permanent:表示设置为持久 —add-port:标识添加的端口

其他命令

开启防火墙:systemctl start firewalld 关闭防火墙:systemctl stop firewalld 禁用防火墙自启:systemctl disable firewalld 安装iptables-service管理工具:yum -y install iptables-services 启动iptables:systemctl start iptables 设置为开机自启:systemctl enable iptables 清空iptables规则:iptables -F 保存到iptables默认规则:service iptables save