银河麒麟服务器操作系统 V10 SP1 防火墙(firewalld)指令

银河麒麟服务器操作系统 V10 SP1 防火墙(firewalld)指令

奥黛丽·逐爱者
2024-04-28 / 0 评论 / 0 阅读 / 正在检测是否收录...
温馨提示:
本文最后更新于2024年04月28日,已超过144天没有更新,若内容或图片失效,请留言反馈。
一、Kylin系统查看firewalld状态
systemctl status firewalld(或者:systemctl status firewalld.service,或者:systemctl is-active firewalld)

Active: inactive (dead) 显示不活动/关闭
lvizacr3.png

二、开启、重启、关闭firewalld服务

1、开启:

systemctl start firewalld

查看状态

systemctl status firewalld

lvizeirv.png

active(running):表示防火墙已经开启。

2、关闭:

systemctl stop firewalld

查看状态

systemctl status firewalld

3、重启:

systemctl restart firewalld

查看状态

systemctl status firewalld
查询、开放、关闭firewalld端口

1、查询全部已开放的端口:

firewall-cmd --list-all

lvizlb49.png

2、查询某个端口是否开放:

firewall-cmd --query-port=[端口]/tcp
#yes表示已经开放,no表示没有开放。

[root@iZon201ihvpnoi2e3ftkphZ ~]# firewall-cmd --query-port=22/tcp
no

3、开放端口:

firewall-cmd --permanent --add-port=[端口]/tcp
#succes表示开方端口成功

如果开放已经开放的端口会报错如下图:
lvizqxev.png

防火墙临时放行端口:

firewall-cmd --add-port=8080/tcp

4、关闭端口:

firewall-cmd --permanent --remove-port=[端口]/tcp
#success表示关闭成功。
[root@iZon201ihvpnoi2e3ftkphZ ~]# firewall-cmd --permanent --remove-port=18880/tcp
success

5、刷新服务(开放、关闭端口操作后需要刷新才能生效):

firewall-cmd --reload
#success表示刷新成功。

lvizw52x.png

设置、取消开机启动(firewalld)

1、开机启动防火墙firewalld:

systemctl enable firewalld

2、开机关闭防火墙firewalld:

systemctl disable firewalld

3、查询是否开机启动firewalld:

systemctl is-enabled firewalld
#(enabled表示开机启动防火墙,disabled表示开机关闭防火墙)

lvj016co.png

0

评论 (0)

取消