网站首页 > 教程文章 正文
systemctl
- 管理防火墙启动、重启、状态、关闭
systemctl start|restart|status|stop firewalld
- 开机启动防火墙
systemctl enable firewalld
- 禁用防火墙
systemctl disable firewalld
firewall-cmd
- 查看当前安装版本
firewall-cmd --version
- 查看防火墙状态
firewall-cmd --state
- 列出防火墙所有规则列表
firewall-cmd --zone=public --list-all
- 列出允许通过防火墙端口列表
firewall-cmd --zone=public --list-ports
- 添加临时放行端口,重启防火墙后时效
firewall-cmd --zone=public --add-port=80/tcp
- 添加永久放行端口,重启防火墙依旧有效
firewall-cmd --zone=public --add-port=80/tcp --permanent
- 添加永久放行端口段,此例代表8080-8900之间的端口都会放行
firewall-cmd --zone=public --add-port=8080-8900/tcp --permanent
- 查询端口放行状态,如果存在则返回端口信息,否则不显示
firewall-cmd --zone=public --query-port=80/tcp
- 永久删除放行端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
实例
- 为Tomcat添加8080端口访问权限
如使用云服务器,通过firewall添加端口后依然无法访问时,应验证云服务器提供商是否添加了安全组件,如阿里云可通过控制控制台添加端口号即可正常访问
1.1 添加8080端口永久通过防火墙
firewall-cmd --zone=public --add-port=80/tcp --permanent
1.2 重新加载防火墙规则,使之生效,可省略
firewall-cmd --reload
# 或
systemctl reload firewalld
1.3 验证8080端口是否已添加成功,若显示8080/tcp则添加成功
firewall-cmd --zone=public --list-ports
猜你喜欢
- 2025-10-13 【涨知识】anolis 防火墙端口操作
- 2025-10-13 国际云代理商:IPS与IDS与防火墙与WAF,它们之间有什么区别?
- 2025-10-13 iptables 使用conntrack ctstate 提高防火墙处理效率
- 2025-10-13 网闸与防火墙,一个擅长隔离,一个精于过滤
- 2025-10-13 网络安全四大天王:IDS、IPS、防火墙、蜜罐
- 2025-10-13 firewall-cmd详解:从zone到service,5分钟搞定防火墙配置
- 2025-10-13 现在的防火墙太强大了,天然集成IPS和IDS
- 2025-10-13 防火墙如何处理网络协议的不同层次
- 2025-10-13 每天一个网络知识:什么是防火墙?_什么是防火墙,有哪些基本类型
- 最近发表
- 标签列表
-
- location.href (44)
- document.ready (36)
- git checkout -b (34)
- 跃点数 (35)
- 阿里云镜像地址 (33)
- qt qmessagebox (36)
- mybatis plus page (35)
- vue @scroll (38)
- 堆栈区别 (33)
- 什么是容器 (33)
- sha1 md5 (33)
- navicat导出数据 (34)
- 阿里云acp考试 (33)
- 阿里云 nacos (34)
- redhat官网下载镜像 (36)
- srs服务器 (33)
- pico开发者 (33)
- https的端口号 (34)
- vscode更改主题 (35)
- 阿里云资源池 (34)
- os.path.join (33)
- redis aof rdb 区别 (33)
- 302跳转 (33)
- http method (35)
- js array splice (33)