麒麟操作系统防火墙常用命令总结

106人浏览 / 0人评论 / 添加收藏

国产信创生态已成星火燎原之势,熟悉国产信创操作系统成为当然选择。本文就将介绍麒麟操作系统对防火墙操作的常用命令进行一个总结。

一、查看防火墙状态

systemctl status firewalld
或者:systemctl status firewalld.service
或者:systemctl is-active firewalld
active(running):表示防火墙已经开启。
inactive 表示防火墙未开启

 

二、开启、重启、关闭防火墙

1、开启:systemctl start firewalld  

2、关闭:systemctl stop firewalld

3、重启:systemctl restart firewalld

 

三、设置和取消开机启动

1、设置开机启动firewalld:systemctl enable firewalld

2、开机关闭防火墙firewalld:systemctl disable firewalld

3、查询是否开机启动firewalld:systemctl is-enabled firewalld(enabled表示开机启动防火墙,disabled表示开机关闭防火墙)

 

四、查询、开放、关闭防火墙端口

1、查询全部已开放的端口:firewall-cmd --list-all

2、查询某个端口是否开放:firewall-cmd --query-port=[端口]/tcp,yes表示已经开放,no表示没有开放。
例如:firewall-cmd --query-port=3306/tcp

3、开放端口:firewall-cmd --permanent --add-port=[端口]/tcp,succes表示开方端口成功,如果开放已经开放的端口会报错如下图:
例如:firewall-cmd --permanent --add-port=3306/tcp

4、关闭端口:firewall-cmd --permanent --remove-port=[端口]/tcp,success表示关闭成功。
例如:firewall-cmd --permanent --remove-port=3306/tcp

5、刷新服务(开放、关闭端口操作后需要刷新才能生效):firewall-cmd --reload,success表示刷新成功。

 

 

全部评论