Linux 防火墙:Firewalld 常用命令行操作命令

news/2024/9/20 6:09:18 标签: linux, windows, 运维, 服务器, 网络, 云计算, 运维开发

firewalld命令行操作管理

按增删改查分类,前面加上 firewall-cmd

### 查询操作

--get-default-zone                          
查看当前默认区域  

--get-zones                                  
查看所有可用的区域  

--get-active-zones                           
查看当前已激活的区域  

--list-all-zones                             
查看所有区域的规则  

--list-all --zone=<区域名>                   
查看指定区域的规则  

--list-service --zone=<区域名>               
查看指定区域允许访问的服务  

--list-port --zone=<区域名>                  
查看指定区域允许访问的端口  

--get-zone-of-interface=<网卡>               
查看与网卡绑定的区域  

--get-icmptypes                               
查看所有可用的 ICMP 类型  

### 增加操作

--add-interface=<网卡名> --zone=<区域名>                       
给指定区域添加未绑定的网卡  

--add-source=<源地址> --zone=<区域名>                         
给指定区域添加未绑定的源地址  

--add-service=<服务名> --zone=<区域名>                        
给指定区域添加允许访问的服务  

--add-service={服务名1,服务名2,...} --zone=<区域名>           
给指定区域添加允许访问的服务列表  

--add-port=<端口>/<协议> --zone=<区域名>                      
给指定区域添加允许访问的端口  

--add-port={端口1,端口2,...}/<协议> --zone=<区域名>           
给指定区域添加允许访问的端口列表  

--add-port=<端口1>-<端口2>/<协议> --zone=<区域名>             
给指定区域添加允许访问的连续端口范围  

--add-icmp-block=<ICMP类型> --zone=<区域名>                   
给指定区域添加拒绝访问的 ICMP 类型(如 echo-request, echo-reply, destination-unreachable)

### 删除操作

--remove-interface=<网卡名> --zone=<区域名>                   
从指定区域删除绑定的网卡  

--remove-source=<源地址> --zone=<区域名>                      
从指定区域删除绑定的源地址  

--remove-service=<服务名> --zone=<区域名>                     
从指定区域删除允许访问的服务  

--remove-service={服务名1,服务名2,...} --zone=<区域名>        
从指定区域删除允许访问的服务列表  

--remove-port=<端口>/<协议> --zone=<区域名>                  
从指定区域删除允许访问的端口  

--remove-port={端口1,端口2,...}/<协议> --zone=<区域名>       
从指定区域删除允许访问的端口列表  

--remove-port=<端口1>-<端口2>/<协议> --zone=<区域名>         
从指定区域删除允许访问的连续端口范围  

--remove-icmp-block=<ICMP类型> --zone=<区域名>               
从指定区域删除拒绝访问的 ICMP 类型  

### 修改操作

--set-default-zone=<区域名>                                  
修改当前默认区域  

--change-interface=<网卡名> --zone=<区域名>                  
修改已绑定区域的网卡给指定的区域  

--change-source=<源地址> --zone=<区域名>                     
修改已绑定区域的源地址给指定的区域  


http://www.niftyadmin.cn/n/5666706.html

相关文章

Hive自定义函数——简单使用

在 Hadoop 生态系统中&#xff0c;特别是在 Hive 和其他 SQL-on-Hadoop 工具中&#xff0c;UDF&#xff08;用户自定义函数&#xff09;&#xff0c;UDAF&#xff08;用户自定义聚合函数&#xff09;&#xff0c;以及 UDTF&#xff08;用户自定义表生成函数&#xff09;允许用户…

【Flask教程】 flask安装简明教程

Flask 安装教程 Flask 是一个用 Python 编写的轻量级 Web 框架,非常适合快速开发 Web 应用。本教程将指导你如何在不同操作系统上安装 Flask。 一、安装前准备 在安装 Flask 之前,确保你已经安装了 Python 和 pip(Python 包管理工具)。你可以通过以下命令检查是否已安装…

回归预测|基于鹈鹕优化径向基神经网络的数据回归预测Matlab程序POA-RBF 多特征输入单输出 含基础RBF

回归预测|基于鹈鹕优化径向基神经网络的数据回归预测Matlab程序POA-RBF 多特征输入单输出 含基础RBF 文章目录 一、基本原理1. **饥饿游戏搜索优化算法&#xff08;POA&#xff09;简介**2. **径向基神经网络&#xff08;RBF&#xff09;简介**3. **POA-RBF回归预测流程**1. **…

Linux中使用Docker构建Nginx容器完整教程

&#x1f3e1;作者主页&#xff1a;点击&#xff01; &#x1f427;Linux基础知识(初学)&#xff1a;点击&#xff01; &#x1f427;Linux高级管理防护和群集专栏&#xff1a;点击&#xff01; &#x1f510;Linux中firewalld防火墙&#xff1a;点击&#xff01; ⏰️创作…

海思Hi3559av100 sdk开发环境搭建

SDK阐释 海思官方给的sdk布局&#xff0c;如Hi3559AV100R001C02SPC031&#xff0c;其包含编译工具、硬件设计资料、软件sdk、文档等资料&#xff0c;tree布局可以构建如下形式&#xff0c;但不是必要的。 软件sdk在 01.software中&#xff0c;这个路径下才是真正的软件代码&…

工业交换机如何保证数据的访问安全

在现代工业自动化环境中&#xff0c;工业交换机作为关键的网络设备&#xff0c;扮演着数据传输和信息交互的重要角色。为了确保数据的访问安全&#xff0c;工业交换机不仅具备高效的转发性能&#xff0c;还集成了多层次的安全防护机制&#xff0c;以抵御各种潜在的网络威胁。 首…

JavaSE--集合总览02:单列集合Collection的体系之一:List

Collection体系的特点 分为 list 和set集合&#xff0c;这篇文章主要讲述List&#xff0c;下篇讲述Set。 简单认识单列集合collection集合的特点 : list集合的特点&#xff1a; 有序 可重复 有索引 set集合的特点&#xff1a;无序 不重复 无索引 其中LinkedHashSet有序 TreeS…

VB.NET中如何利用ASP.NET进行Web开发

在VB.NET中利用ASP.NET进行Web开发是一个常见的做法&#xff0c;特别是在需要构建动态、交互式Web应用程序时。ASP.NET是一个由微软开发的开源Web应用程序框架&#xff0c;它允许开发者使用多种编程语言&#xff08;包括VB.NET&#xff09;来创建Web应用程序。以下是在VB.NET中…