centos firewall-cmd

介绍CentOS的防火墙管理工具firewall-cmd
CentOS作为一种流行的Linux发行版,经常被用于企业服务器环境中。在保护服务器安全方面,CentOS内置了强大的防火墙管理工具firewall-cmd。本文将介绍firewall-cmd的基础知识,以及一些常用的命令和配置方法。
如何安装和启用firewall-cmd
firewall-cmd是CentOS7的默认防火墙管理命令,但在CentOS6及以下版本上需要手动安装。要安装firewall-cmd命令,请在终端输入以下命令:
sudo yum install firewalld
安装完成后,firewall-cmd命令将替代之前的iptables命令。
启用firewall-cmd命令需要首先停用iptables,使用以下命令:
sudo systemctl stop iptables
然后启用firewall-cmd:
sudo systemctl start firewalld
可以使用以下命令检查firewall-cmd是否已成功启用:
sudo systemctl status firewalld
firewall-cmd的基本使用方法
firewall-cmd命令有多种子命令,每个子命令都用于管理防火墙规则。以下是一些基本的使用方法:
- 查看防火墙状态:使用以下命令可以查看防火墙的状态:
sudo firewall-cmd --state
sudo systemctl start firewalldsudo systemctl stop firewalld
- public:用于公共网络,例如互联网。
- internal:用于内部网络,例如局域网。
- dmz:用于将服务器放置在半信任网络。
- work:用于工作环境,例如在公司或组织中的办公室。
可以使用以下命令来查看当前的默认区域:
sudo firewall-cmd --get-default-zone
也可以使用以下命令将当前的默认区域更改为其他选项:
sudo firewall-cmd --set-default-zone=[zone name]
配置firewall-cmd规则
在firewall-cmd中配置规则需要使用富有表达能力的语法,下面列出了一些常用的语法:
- --add-service:允许指定服务(例如http、ftp等)使用一组预定义的端口和协议。以下命令允许http服务使用TCP协议和80端口:
sudo firewall-cmd --add-service=http --permanent
sudo firewall-cmd --add-port=22/tcp --permanent
删除firewall-cmd规则
要删除firewall-cmd规则,可以使用以下命令:
- --remove-service:以下命令将从防火墙中删除http服务:
sudo firewall-cmd --remove-service=http --permanent
sudo firewall-cmd --remove-port=22/tcp --permanent
总结
总之,防火墙是保护服务器和网络安全的至关重要的部分,CentOS内置的防火墙管理工具firewall-cmd可以让用户更容易地管理其防火墙规则。本文介绍了如何安装、启用、使用firewall-cmd以及添加和删除规则,以帮助您更好地保护服务器。



