Centos7 firewall配置

Centos7中默认使用的防火墙是firewall,下面是一些常用的命令

firewall服务管理

#开启服务 
systemctl start firewalld.service

#关闭防火墙
systemctl stop firewalld.service

#开机自动启动
systemctl enable firewalld.service

#关闭开机制动启动
systemctl disable firewalld.service

#查看状态
systemctl status firewalld

firewall-cmd配置命令

#查看状态
firewall-cmd --state    //running 表示运行

#获取活动的区域
firewall-cmd --get-active-zones

#修改配置文件后 使用命令重新加载
firewall-cmd --reload

#启用某个服务
firewall-cmd --zone=public --add-service=https
firewall-cmd --permanent --zone=public --add-service=https

#开启某个端口
firewall-cmd --permanent --zone=public --add-port=8080-8081/tcp
firewall-cmd  --zone=public --add-port=8080-8081/tcp

#查看开启的端口和服务
firewall-cmd --permanent --zone=public --list-services
firewall-cmd --permanent --zone=public --list-ports