firewall-cmd
时间: 2023-10-10 15:07:12 浏览: 108
firewall-cmd 是一个命令行工具,用于管理 firewalld 服务的防火墙规则。它可以添加、删除和列出规则,以及打开和关闭服务端口等。
一些常用的 firewall-cmd 命令包括:
- `firewall-cmd --state`:显示防火墙状态。
- `firewall-cmd --get-zones`:列出可用的防火墙区域。
- `firewall-cmd --zone=public --add-port=80/tcp --permanent`:在 public 区域中添加一个允许TCP协议的80端口,持久化保存规则。
- `firewall-cmd --zone=public --remove-port=80/tcp --permanent`:在 public 区域中删除规则,持久化保存规则。
- `firewall-cmd --reload`:重新加载防火墙规则。
需要注意的是,firewall-cmd 命令需要以 root 权限运行。
相关问题
firewall-cmd --permanent --add-port=80/tcp、firewall-cmd --permanent --add-port=8090/tcp、firewall-cmd --reload分别是什么意思
这三个命令都是在 CentOS 7 中使用 firewall-cmd 工具配置防火墙规则的命令,具体含义如下:
1. `firewall-cmd --permanent --add-port=80/tcp`:该命令将开放 TCP 协议下的 80 端口,并将该设置永久化,即重启后该规则仍然有效。
2. `firewall-cmd --permanent --add-port=8090/tcp`:该命令将开放 TCP 协议下的 8090 端口,并将该设置永久化,即重启后该规则仍然有效。
3. `firewall-cmd --reload`:该命令会重新加载防火墙规则,使得之前通过 `firewall-cmd --permanent` 命令添加的规则生效,从而保证这些规则在系统重启后仍然能够生效。
需要注意的是,`firewall-cmd --permanent` 命令需要和 `firewall-cmd --reload` 命令一起使用,才能将规则永久化并生效,否则只会在当前会话中有效,重启后会失效。而且,在开放端口时,应该只开放必要的端口,以增强系统的安全性。
usage: see firewall-cmd man page firewall-cmd: error: unrecognized arguments: --permanentsudo firewall-cmd
非常抱歉,我的回答中有一个小错误。正确的命令应该是:
```
sudo firewall-cmd --zone=public --add-port=3000/tcp --permanent
sudo firewall-cmd --reload
```
其中,`--permanent` 是用来将规则永久保存的参数,而不是 `--permanentsudo`。这个错误可能是因为我在回答时输入有误。
再次抱歉给您带来困惑,希望我的纠正能够帮到您。
阅读全文