centos7.9防火墙常用命令整理
firewall-cmd --state //查看默认防火墙状态(关闭后显示not running,开启后显示running) systemctl stop firewalld.service //停止firewall systemctl disable firewalld.service //禁止firewall开机启动 systemctl start firewalld.service //开启防火墙 systemctl enable firewalld.service //开机开启防火墙 firewall-cmd --zone=public(作用域) --add-port=80/tcp(端口和访问类型) --permanent(永久生效) //开启80端口 firewall-cmd --zone= public --remove-port=80/tcp --permanent //删除80端口 firewall-cmd --list-ports //查看已开放的端口(默认不开放任何端口)
当我们修改了某些配置之后(尤其是配置文件的修改),firewall并不会立即生效。可以通过两种方式来激活最新配置
systemctl restart firewalld //重启服务
和
firewall-cmd --reload //重载配置文件
两种方式,前一种是重启firewalld服务,建议使用后一种“重载配置文件”。
重载配置文件之后不会断掉正在连接的tcp会话,而重启服务则会断开tcp会话。