如何在CentOS 7系统上配置firewalld防火墙,以便仅允许特定IP访问端口9089和5672?
时间: 2024-12-21 07:19:52 浏览: 9
为了在CentOS 7系统上使用firewalld配置特定IP对端口9089和5672的访问白名单,你需要遵循以下步骤:
参考资源链接:[CentOS7下firewalld防火墙设置白名单教程](https://wenku.csdn.net/doc/6401ad3bcce7214c316eec68?spm=1055.2569.3001.10343)
首先,确保firewalld服务已经启动。可以通过以下命令检查服务状态:
```
systemctl status firewalld
```
如果没有启动,使用以下命令启动服务:
```
systemctl start firewalld
```
接下来,使用firewall-cmd命令开放端口9089和5672。对于永久开放,需要添加`--permanent`参数:
```
firewall-cmd --zone=public --add-port=9089/tcp --permanent
firewall-cmd --zone=public --add-port=5672/tcp --permanent
firewall-cmd --reload
```
现在,要为特定的IP地址创建访问白名单,你需要添加一条丰富的规则(rich rule),这可以通过以下命令完成:
```
firewall-cmd --permanent --add-rich-rule='rule family=
参考资源链接:[CentOS7下firewalld防火墙设置白名单教程](https://wenku.csdn.net/doc/6401ad3bcce7214c316eec68?spm=1055.2569.3001.10343)
阅读全文