CentOS 7 中的firewall-cmd命令

firewall-cmdfirewalld的字符界面管理工具,firewalldCentOS 7的一大特性,最大的好处有两个:一是支持动态更新,不用重启firewalld服务;第二个就是加入了防火墙的“zone”概念。

#永久启动服务示例,临时启动服务只需去掉--permanent选项
firewall-cmd --permanent --zone=public --add-service=http
firewall-cmd --permanent --zone=public --add-service=https
#永久打开端口示例
firewall-cmd --permanent --zone=public --add-port=80/tcp
firewall-cmd --permanent --zone=public --add-port=443/tcp
#重新载入配置文件,无需重启防火墙服务
firewall-cmd --reload
#查看开启的端口列表
firewall-cmd --zone=public --list-ports
#查看开启的服务列表
firewall-cmd --zone=public --list-services

CentOS 7 中的firewall-cmd命令

相关推荐