CentOS7中使用firewall-Cmd控制端口和端口转发
0X00 firewalld 守护进程
firewall-cmd
命令需要firewalld
进程处于运行状态。我们可以使用systemctl status/start/stop/restart firewalld
来控制这个守护进程。firewalld
进程为防火墙提供服务。
当我们修改了某些配置之后(尤其是配置文件的修改),firewall并不会立即生效。可以通过两种方式来激活最新配置systemctl restart firewalld
和firewall-cmd --reload
两种方式,前一种是重启firewalld服务,建议使用后一种“重载配置文件”。重载配置文件之后不会断掉正在连接的tcp会话,而重启服务则会断开tcp会话。