> ## Knowledge Base Index
> Fetch the complete knowledge base index at: https://jimcloud.crisp.help/sitemap.xml
> Use this file to discover available pages before exploring further.
> Pure-Markdown content can be obtained by appending a '.md' suffix to the content URLs listed in the sitemap (without the trailing slash).

# centos7   有关防火墙命令

在 CentOS 7 中，默认使用 `firewalld` 作为防火墙管理工具。以下是一些常用的防火墙命令：

## 1. 查看防火墙状态

```bash
sudo systemctl status firewalld
```

## 2. 启动和停止防火墙

- **启动防火墙**：

```bash
sudo systemctl start firewalld
```

- **停止防火墙**：

```bash
sudo systemctl stop firewalld
```

- **重启防火墙**：

```bash
sudo systemctl restart firewalld
```

- **设置防火墙开机自启**：

```bash
sudo systemctl enable firewalld
```

- **禁止防火墙开机自启**：

```bash
sudo systemctl disable firewalld
```

## 3. 查看当前规则

```bash
sudo firewall-cmd --list-all
```

## 4. 添加和删除规则

### 添加服务

- **允许某个服务（例如 HTTP）**：

```bash
sudo firewall-cmd --add-service=http --permanent
```

- **允许某个端口（例如 8080）**：

```bash
sudo firewall-cmd --add-port=8080/tcp --permanent
```

### 删除服务或端口

- **删除某个服务**：

```bash
sudo firewall-cmd --remove-service=http --permanent
```

- **删除某个端口**：

```bash
sudo firewall-cmd --remove-port=8080/tcp --permanent
```

## 5. 重新加载防火墙配置

在添加或删除规则后，您需要重新加载防火墙配置：

```bash
sudo firewall-cmd --reload
```

## 6. 临时规则

如果您希望添加临时规则（重启后失效），可以省略 `--permanent` 选项。例如：

```bash
sudo firewall-cmd --add-service=http
```

## 7. 获取帮助

要获取 `firewalld` 的更多帮助和选项，可以使用：

```bash
firewall-cmd --help
```

通过以上命令，您可以有效地管理 CentOS 7 的防火墙设置。