CentOS防火墙策略主要通过firewalld工具管理,以下是关键操作:
sudo systemctl status firewalld。sudo systemctl start/stop/restart firewalld。sudo systemctl enable firewalld。--add-port/--remove-port,如sudo firewall-cmd --zone=public --add-port=80/tcp --permanent。--add-service/--remove-service,如sudo firewall-cmd --zone=public --add-service=http --permanent。--add-rich-rule,如sudo firewall-cmd --permanent --add-rich-rule='rule source address="192.168.1.100" accept'。sudo firewall-cmd --list-all-zones。sudo firewall-cmd --set-default-zone=public。sudo firewall-cmd --zone=public --change-interface=eth0 --permanent。sudo firewall-cmd --list-all。sudo firewall-cmd --reload使更改生效。以上命令中,--permanent参数用于使规则永久生效,需配合--reload使用。