0

0

Linux防火墙设置基础教程_Linux使用firewalld配置端口

舞夢輝影

舞夢輝影

发布时间:2025-12-22 19:50:02

|

957人浏览过

|

来源于php中文网

原创

linux用firewalld配置端口需选对区域并区分临时与永久规则:临时规则不加--permanent,永久规则须配合--reload生效;开放端口需指定协议(tcp/udp),限制访问可使用富规则。

linux防火墙设置基础教程_linux使用firewalld配置端口

Linux 用 firewalld 配置端口,核心就两点:选对区域、分清临时和永久。

确认防火墙状态和默认区域

先看 firewalld 是否在运行:

  • 查看状态firewall-cmd --state(返回 running 表示已启动)
  • 查默认区域firewall-cmd --get-default-zone(多数系统默认是 public
  • 查当前活跃区域及接口firewall-cmd --get-active-zones

开放单个或多个端口

记住:不加 --permanent 是临时生效,重启就丢;加了必须配合 --reload 才真正持久。

拍我AI
拍我AI

AI视频生成平台PixVerse的国内版本

下载
  • 临时开放 TCP 8080 端口firewall-cmd --zone=public --add-port=8080/tcp
  • 永久开放 UDP 53 端口firewall-cmd --zone=public --add-port=53/udp --permanent
  • 批量开 TCP 2000–2100 端口firewall-cmd --permanent --add-port=2000-2100/tcp
  • 重载使永久规则生效firewall-cmd --reload

验证和清理端口规则

别只配不查,配完马上验证,避免白忙活。

  • 列出当前开放的所有端口firewall-cmd --zone=public --list-ports
  • 查看该区域全部配置(含服务、端口、富规则)firewall-cmd --zone=public --list-all
  • 删除某个永久端口(如关掉 8080)firewall-cmd --permanent --remove-port=8080/tcp,再 --reload

限制访问来源(进阶但实用)

只让特定 IP 或网段访问某端口,比全放开更安全。

  • 只允许 192.168.1.100 访问 3306firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.1.100' port port='3306' protocol='tcp' accept"
  • 允许整个 192.168.1.0/24 网段访问 80firewall-cmd --permanent --add-rich-rule="rule family='ipv4' source address='192.168.1.0/24' port port='80' protocol='tcp' accept"
  • 加完 rich rule 同样要 --reload,查看用 firewall-cmd --list-rich-rules

基本上就这些。配端口不复杂,但容易忽略 --permanent 和 --reload 的搭配,也容易搞混 TCP/UDP 协议类型——数据库一般用 TCP,DNS 常用 UDP,别写反。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
硬盘接口类型介绍
硬盘接口类型介绍

硬盘接口类型有IDE、SATA、SCSI、Fibre Channel、USB、eSATA、mSATA、PCIe等等。详细介绍:1、IDE接口是一种并行接口,主要用于连接硬盘和光驱等设备,它主要有两种类型:ATA和ATAPI,IDE接口已经逐渐被SATA接口;2、SATA接口是一种串行接口,相较于IDE接口,它具有更高的传输速度、更低的功耗和更小的体积;3、SCSI接口等等。

1923

2023.10.19

PHP接口编写教程
PHP接口编写教程

本专题整合了PHP接口编写教程,阅读专题下面的文章了解更多详细内容。

656

2025.10.17

php8.4实现接口限流的教程
php8.4实现接口限流的教程

PHP8.4本身不内置限流功能,需借助Redis(令牌桶)或Swoole(漏桶)实现;文件锁因I/O瓶颈、无跨机共享、秒级精度等缺陷不适用高并发场景。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2392

2025.12.29

java接口相关教程
java接口相关教程

本专题整合了java接口相关内容,阅读专题下面的文章了解更多详细内容。

47

2026.01.19

default gateway怎么配置
default gateway怎么配置

配置default gateway的步骤:1、了解网络环境;2、获取路由器IP地址;3、登录路由器管理界面;4、找到并配置WAN口设置;5、配置默认网关;6、保存设置并退出;7、检查网络连接是否正常。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

236

2023.12.07

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

384

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2111

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

357

2023.08.31

C# ASP.NET Core微服务架构与API网关实践
C# ASP.NET Core微服务架构与API网关实践

本专题围绕 C# 在现代后端架构中的微服务实践展开,系统讲解基于 ASP.NET Core 构建可扩展服务体系的核心方法。内容涵盖服务拆分策略、RESTful API 设计、服务间通信、API 网关统一入口管理以及服务治理机制。通过真实项目案例,帮助开发者掌握构建高可用微服务系统的关键技术,提高系统的可扩展性与维护效率。

3

2026.03.11

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL 教程
PostgreSQL 教程

共48课时 | 10.5万人学习

Git 教程
Git 教程

共21课时 | 4.1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号