在CentOS系统中,防火墙策略主要通过firewalld
工具来管理和配置。firewalld
是一个动态管理防火墙的工具,它使用netfilter
框架来处理防火墙规则。以下是关于CentOS防火墙策略的一些关键点:
firewalld
通过将网络划分成不同的区域(zone)来制定访问控制策略。例如,有阻塞区域(block)、工作区域(work)、家庭区域(home)、公共区域(public)、隔离区域(DMZ)、信任区域(trusted)、丢弃区域(drop)和内部区域(internal)。
systemctl status firewalld
或 firewall-cmd --state
systemctl start firewalld
、systemctl stop firewalld
systemctl enable firewalld
systemctl disable firewalld
firewall-cmd --query-port=8080/tcp
firewall-cmd --list-ports
/etc/firewalld
:用户配置目录/usr/lib/firewalld
:系统配置目录,存放默认和备份的配置文件sudo systemctl enable firewalld
sudo systemctl start firewalld
sudo firewall-cmd --permanent --add-service=tcp
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-port=80/tcp
sudo firewall-cmd --reload
sudo firewall-cmd --list-all
以上信息提供了关于CentOS防火墙策略的基本介绍和配置方法。