CentOS 7.x 系统中防火墙管理(firewalld 服务)的相关命令

(一)基本命令

  1. 查看防火墙状态
    systemctl status firewalld

    • 检查 firewalld 是否运行(active (running)表示运行中)。
  2. 停止防火墙
    systemctl stop firewalld

    • 立即停止防火墙(临时生效,重启后恢复原状态)。
  3. 启动防火墙
    systemctl start firewalld

    • 启动防火墙服务。
  4. 重启防火墙
    systemctl restart firewalld

    • 重启服务(适用于配置变更后重新加载)。
  5. 禁用开机启动
    systemctl disable firewalld

    • 禁止防火墙随系统启动(需配合 stop 命令完全关闭)。
  6. 启用开机启动
    systemctl enable firewalld

    • 设置防火墙随系统自动启动。

(二)添加端口

  1. 开放常规端口(如 80/tcp)

    firewall-cmd --zone=public --add-port=80/tcp --permanent
    firewall-cmd --reload
    
    • --permanent:永久生效(需搭配 --reload 立即生效)。
    • --zone=public:指定规则作用域(公共区域)。
  2. Docker 相关规则

    • 允许 Docker 接口通信
      firewall-cmd --permanent --zone=trusted --change-interface=docker0
      
      docker0 接口加入 trusted 区域(信任容器流量)。
    • 允许特定 IP 访问容器端口(如 3306)
      firewall-cmd --permanent --zone=public --add-rich-rule="rule family=ipv4 source address=192.168.29.133 port protocol=tcp port=3306 accept"
      
      允许 IP 192.168.29.133 访问主机的 3306 端口(常用于容器端口映射)。

(三)重新载入配置

firewall-cmd --reload

  • 重新加载防火墙规则(不中断现有连接,优先于 restart)。

(四)查看已开放端口

firewall-cmd --list-port

  • 列出当前所有开放的端口(仅显示端口号,如 80/tcp)。

(五)删除端口

firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --reload
  • 移除已开放的 80 端口,需 --reload 生效。

关键说明

  1. --permanent 参数

    • 若未加此参数,规则重启后失效。
    • 修改永久规则后必须执行 --reload
  2. Firewalld 区域(Zone)

    • public 是默认区域,适用于对外服务。
    • trusted 区域允许所有流量(常用于容器网络)。
  3. Docker 兼容性

    • 若直接操作 iptables 可能导致冲突,建议通过 firewalld 管理容器端口。
  4. 端口与富规则(Rich Rules)

    • 简单端口控制用 --add-port,复杂条件(如 IP、协议)用 --add-rich-rule
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值