防火墙选择让正常请求通过,从而保证网络安全性。
#systemctl [选项] firewalld
选项:
status:检查指定服务的运行状况
start:启动指定服务
stop:停止指定服务
restart:重启指定服务
reload:重新加载指定服务的配置文件(并非所有服务都支持reload,通常使用restart)
使用systemctl来管理firewalld的服务,具体命令前面已经讲过,只是服务名换成了firewalld,
这里不再赘述
#firewall-cmd --get-default-zone
#firewall-cmd --get-zones
3.4、列出当前使用区域配置
#firewall-cmd --list-all
#firewall-cmd --list-all-zones
#firewall-cmd --zone=public --add-port=1024/tcp 含义:在public区域,添加允许tcp协议的1024端口通过的规则
#firewall-cmd --zone=public --remove-port=1024/tcp 含义:在public区域,去掉允许tcp协议的1024端口通过的规则
# firewall-cmd --zone=public --add-port=1024/tcp --permanent
#firewall-cmd --reload