centos7的防火墙常用操作记录(Redhat也一样哈)

1.查看防火墙状态

systemctl status firewalld

2.查看开放的服务/端口:

firewall-cmd --list-service
firewall-cmd --list-port

3.查询指定的端口是否永久开放

firewall-cmd --permanent --query-port=1000/tcp

4.查询指定的服务/端口:

   firewall-cmd --query-service ssh
   firewall-cmd --query-port=3306/tcp

5.添加服务:

firewall-cmd --permanent --add-service=ftp 
firewall-cmd --permanent --remove-service=ftp

6.添加/移除端口

firewall-cmd --permanent --add-port=3306/tcp
firewall-cmd --permanent --remove-port=1522/tcp
firewall-cmd --reload

7.查看存在的zones:

firewall-cmd --get-zones

8.当前使用的zone:

firewall-cmd --get-active-zones

9.zone为public的所有策略:

firewall-cmd --zone=public --list-all

10.设置默认的zone: (public是最合适的,也是firewall默认的)

firewall-cmd --set-default-zone=public

你可能感兴趣的:(linux)