欢迎来到尧图网

客户服务 关于我们

您的位置:首页 > 新闻 > 国际 > Linux 防火墙:Firewalld 常用命令行操作命令

Linux 防火墙:Firewalld 常用命令行操作命令

2024/11/7 16:20:25 来源:https://blog.csdn.net/qq_44421043/article/details/142262495  浏览:    关键词:Linux 防火墙:Firewalld 常用命令行操作命令

firewalld命令行操作管理

按增删改查分类,前面加上 firewall-cmd

### 查询操作--get-default-zone                          
查看当前默认区域  --get-zones                                  
查看所有可用的区域  --get-active-zones                           
查看当前已激活的区域  --list-all-zones                             
查看所有区域的规则  --list-all --zone=<区域名>                   
查看指定区域的规则  --list-service --zone=<区域名>               
查看指定区域允许访问的服务  --list-port --zone=<区域名>                  
查看指定区域允许访问的端口  --get-zone-of-interface=<网卡>               
查看与网卡绑定的区域  --get-icmptypes                               
查看所有可用的 ICMP 类型  ### 增加操作--add-interface=<网卡名> --zone=<区域名>                       
给指定区域添加未绑定的网卡  --add-source=<源地址> --zone=<区域名>                         
给指定区域添加未绑定的源地址  --add-service=<服务名> --zone=<区域名>                        
给指定区域添加允许访问的服务  --add-service={服务名1,服务名2,...} --zone=<区域名>           
给指定区域添加允许访问的服务列表  --add-port=<端口>/<协议> --zone=<区域名>                      
给指定区域添加允许访问的端口  --add-port={端口1,端口2,...}/<协议> --zone=<区域名>           
给指定区域添加允许访问的端口列表  --add-port=<端口1>-<端口2>/<协议> --zone=<区域名>             
给指定区域添加允许访问的连续端口范围  --add-icmp-block=<ICMP类型> --zone=<区域名>                   
给指定区域添加拒绝访问的 ICMP 类型(如 echo-request, echo-reply, destination-unreachable)### 删除操作--remove-interface=<网卡名> --zone=<区域名>                   
从指定区域删除绑定的网卡  --remove-source=<源地址> --zone=<区域名>                      
从指定区域删除绑定的源地址  --remove-service=<服务名> --zone=<区域名>                     
从指定区域删除允许访问的服务  --remove-service={服务名1,服务名2,...} --zone=<区域名>        
从指定区域删除允许访问的服务列表  --remove-port=<端口>/<协议> --zone=<区域名>                  
从指定区域删除允许访问的端口  --remove-port={端口1,端口2,...}/<协议> --zone=<区域名>       
从指定区域删除允许访问的端口列表  --remove-port=<端口1>-<端口2>/<协议> --zone=<区域名>         
从指定区域删除允许访问的连续端口范围  --remove-icmp-block=<ICMP类型> --zone=<区域名>               
从指定区域删除拒绝访问的 ICMP 类型  ### 修改操作--set-default-zone=<区域名>                                  
修改当前默认区域  --change-interface=<网卡名> --zone=<区域名>                  
修改已绑定区域的网卡给指定的区域  --change-source=<源地址> --zone=<区域名>                     
修改已绑定区域的源地址给指定的区域  

版权声明:

本网仅为发布的内容提供存储空间,不对发表、转载的内容提供任何形式的保证。凡本网注明“来源:XXX网络”的作品,均转载自其它媒体,著作权归作者所有,商业转载请联系作者获得授权,非商业转载请注明出处。

我们尊重并感谢每一位作者,均已注明文章来源和作者。如因作品内容、版权或其它问题,请及时与我们联系,联系邮箱:809451989@qq.com,投稿邮箱:809451989@qq.com