什么是防火墙

防火墙(Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间构建一道相对隔绝的保护屏障,以保护用户资料与信息安全性的一种技术。

防火墙功能

防火墙对流经它的网络通信进行扫描,这样能够过滤掉一些攻击,以免其在目标计算机上被执行。防火墙还可以关闭不使用的端口。而且它还能禁止特定端口的流出通信,封锁特洛伊木马。最后,它可以禁止来自特殊站点的访问,从而防止来自不明入侵者的所有通信。

作用
  1. 记录计算机网络之中的数据信息
  2. 防止工作人员访问存在安全隐患的网站
  3. 控制不安全服务
小结

我们的计算机正因为防火墙而更加安全。
防火墙就好比是家里面的大门以及防盗窗,能够隔离以及防止绝大多数的恶意攻击和被非法入侵等,有了它的存在我们才能更加安全的使用计算机带来的便捷和服务。

开启关闭防火墙

启动防火墙
systemctl start firewalld
关闭防火墙
systemctl stop firewalld
禁用防火墙
systemctl disable firewalld
重启防火墙
firewall-cmd --reload

firewall-cmd 是 firewalld的字符界面管理工具,firewalld是centos7的一大特性,最大的好处有两个:支持动态更新,不用重启服务;第二个就是加入了防火墙的“zone”概念。

查看防火墙的状态

当前版本
firewall-cmd --version
查看帮助
firewall-cmd --help
当前状态
firewall-cmd --state 
查看当前状态
systemctl status firewalld

开放防火墙端口

端口开放情况
firewall-cmd --query-port=80/tcp
查看开放的端口
firewall-cmd --permanent --list-ports

–permanent:表示设置为持久

开放端口
firewall-cmd --permanent --add-port=8080/tcp

firewall-cmd --permanent --add-port=8083-8085/tcp
关闭端口
firewall-cmd --permanent --remove-port=8083-8085/tcp