leopdy

一、防火墙

  centos6与centos7 防火墙区别:

  OS6 -- iptable  用于过滤数据包,属于网络层防火墙

  OS7 -- firewall  能够允许哪些服务可用,那些端口可用...属于更高一层防火墙

 

重点:永久关闭selinux

vi /etc/sysconfig/selinux      修改为 --> SELINUX=disabled

 

防火墙常用命令   

systemctl stop firewalld  关闭

systemctl start firewalld 开启

systemctl restart firewalld 重启
    
systemctl enable firewall 开机自启动
       systemctl disable firewalld 禁止开机自启动

 

查看防火墙状态

firewall-cmd --state

查看防火墙规则

firewall-cmd --list-all

查看已开放的端口

firewall-cmd --list-port

 

二、端口

命令方式

firewall-cmd --zone=public --permanent --add-port=8090/tcp  #开放8090端口,重启后生效
      
firewall-cmd --zone=public --permanent --remove-port=8090/tcp #关闭8090端口

编辑配置文件方式

 

分类:

技术点:

相关文章: