查看: 87|回复: 0

银河麒麟服务器操作系统 V10 SP1 防火墙(firewalld)指令

[复制链接]

0

主题

0

回帖

0

积分

积极分子

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2009-10-19
发表于 2023-2-23 16:09:00 | 显示全部楼层 |阅读模式

一、Kylin系统查看firewalld状态

systemctl status firewalld(或者:systemctl status firewalld.service,或者:systemctl is-active firewalld)active(running):表示防火墙已经开启。

二、开启、重启、关闭firewalld服务

1、开启:systemctl start firewalld  查看状态:systemctl status firewalld

2、关闭:systemctl stop firewalld  查看状态:systemctl status firewalld

3、重启:systemctl restart firewalld  查看状态:systemctl status firewalld

三、设置、取消开机启动(firewalld)

1、设置开机启动firewalld:systemctl enable firewalld

2、开机关闭防火墙firewalld:systemctl disable firewalld

3、查询是否开机启动firewalld:systemctl is-enabled firewalld(enabled表示开机启动防火墙,disabled表示开机关闭防火墙)

四、查询、开放、关闭firewalld端口

1、查询全部已开放的端口:firewall-cmd --list-all

2、查询某个端口是否开放:firewall-cmd --query-port=[端口]/tcp,yes表示已经开放,no表示没有开放。

[root@localhost /]# firewall-cmd --query-port=3306/tcp

 3、开放端口:firewall-cmd --permanent --add-port=[端口]/tcp,succes表示开方端口成功,如果开放已经开放的端口会报错如下图:

[root@localhost /]# firewall-cmd --permanent --add-port=3303/tcp

4、关闭端口:firewall-cmd --permanent --remove-port=[端口]/tcp,success表示关闭成功。
[root@localhost /]# firewall-cmd --permanent --remove-port=3303/tcp

5、刷新服务(开放、关闭端口操作后需要刷新才能生效):firewall-cmd --reload,success表示刷新成功。

 



来源:https://www.cnblogs.com/liunaixu/p/17148444.html
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部