这篇文章主要介绍“centos8中怎么配置防火墙”,在日常操作中,相信很多人在centos8中怎么配置防火墙问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”centos8中怎么配置防火墙”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

在Linux系统中有多种防火墙管理工具,例如:iptables、firewall-cmd、 firewall-config 和TCP-Wrapper防火墙管理工具。这些都只是定义防火墙策略的防火墙管理工具。iptables服务将配置好的防火墙策略交由内核中的netfilter网络过滤器处理。

1、安装

yuminstalliptables-services#安装iptables2、systemctl使用

systemctlunmaskfirewalld#执行命令,即可实现取消服务的锁定systemctlmaskfirewalld#下次需要锁定该服务时执行systemctlstartfirewalld.service#启动防火墙systemctlstopfirewalld.service#停止防火墙systemctlreloadtfirewalld.service#重载配置systemctlrestartfirewalld.service#重启服务systemctlstatusfirewalld.service#显示服务的状态systemctlenablefirewalld.service#在开机时启用服务systemctldisablefirewalld.service#在开机时禁用服务systemctlis-enabledfirewalld.service#查看服务是否开机启动systemctllist-unit-files|grepenabled#查看已启动的服务列表systemctl--failed#查看启动失败的服务列表3、firewall-cmd使用

firewall-cmd--state#查看防火墙状态firewall-cmd--reload#更新防火墙规则firewall-cmd--state#查看防火墙状态firewall-cmd--reload#重载防火墙规则firewall-cmd--list-ports#查看所有打开的端口firewall-cmd--list-services#查看所有允许的服务firewall-cmd--get-services#获取所有支持的服务

区域相关

firewall-cmd--list-all-zones#查看所有区域信息firewall-cmd--get-active-zones#查看活动区域信息firewall-cmd--set-default-zone=public#设置public为默认区域firewall-cmd--get-default-zone#查看默认区域信息firewall-cmd--zone=public--add-interface=eth0#将接口eth0加入区域public

接口相关

firewall-cmd--zone=public--remove-interface=eth0#从区域public中删除接口eth0firewall-cmd--zone=default--change-interface=eth0#修改接口eth0所属区域为defaultfirewall-cmd--get-zone-of-interface=eth0#查看接口eth0所属区域4、用例

firewall-cmd--add-port=80/tcp--permanent#永久添加80端口例外(全局)firewall-cmd--remove-port=80/tcp--permanent#永久删除80端口例外(全局)firewall-cmd--add-port=65001-65010/tcp--permanent#永久增加65001-65010例外(全局)firewall-cmd--zone=public--add-port=80/tcp--permanent#永久添加80端口例外(区域public)firewall-cmd--zone=public--remove-port=80/tcp--permanent#永久删除80端口例外(区域public)firewall-cmd--zone=public--add-port=65001-65010/tcp--permanent#永久增加65001-65010例外(区域public)firewall-cmd--query-port=8080/tcp#查询端口是否开放

到此,关于“centos8中怎么配置防火墙”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注亿速云网站,小编会继续努力为大家带来更多实用的文章!