您当前的位置:首页 > 百宝箱

centos7 查看防火墙状态

2024-09-30 21:08:49 作者:石家庄人才网

石家庄人才网今天给大家分享《centos7 查看防火墙状态》,石家庄人才网小编对内容进行了深度展开编辑,希望通过本文能为您带来解惑。

在CentOS 7中,防火墙由firewalld服务管理。要查看防火墙状态,可以使用以下命令:

1. 检查firewalld服务状态

使用以下命令检查firewalld服务是否正在运行:

```systemctl status firewalld```

如果firewalld服务正在运行,您将看到“active (running)”状态。

2. 查看防火墙规则

使用以下命令列出当前活动的防火墙规则:

```firewall-cmd --list-all```

这将显示允许的服务、端口和区域。

```public (active) target: default icmp-block-inversion: no interfaces: enp0s3 sources: services: ssh dhcpv6-client ports: protocols: masquerade: no forward-ports: source-ports: icmp-blocks: rich rules: ```

石家庄人才网小编提示您,其中:

  • public:区域名称,默认区域为public。
  • target:默认策略,ACCEPT表示允许通过,DROP表示丢弃。
  • icmp-block-inversion:是否反转ICMP封锁,默认值为no。
  • interfaces:网络接口名称,例如eth0、enp0s3等。
  • sources:允许访问的源IP地址或网段。
  • services:允许的服务名称,例如ssh、http、https等。
  • ports:允许的端口号,例如80、443等。
  • protocols:允许的协议类型,例如tcp、udp等。
  • masquerade:是否启用IP伪装,默认值为no。
  • forward-ports:端口转发规则。
  • source-ports:源端口转发规则。
  • icmp-blocks:ICMP封锁规则。
  • rich rules:高级规则。

3. 查看特定区域的规则

要查看特定区域的规则,请使用以下命令:

```firewall-cmd --zone=public --list-all```

将“public”替换为您要查看的区域名称。

4. 查看防火墙是否正在运行

除了查看服务状态外,您还可以使用以下命令检查防火墙是否正在运行:

```firewall-cmd --state```

如果防火墙正在运行,您将看到“running”状态。

石家庄人才网小编对《centos7 查看防火墙状态》内容分享到这里,如果有相关疑问请在本站留言。

版权声明:《centos7 查看防火墙状态》来自【石家庄人才网】收集整理于网络,不代表本站立场,所有图片文章版权属于原作者,如有侵略,联系删除。
https://www.ymil.cn/baibaoxiang/6035.html