Linux服务器配置防火墙时,如何确保安全性与访问效率的平衡?
- 云服务器
- 2025-11-13
- 5
Linux服务器配置防火墙是一项重要的安全措施,可以有效阻止未授权的访问,保护服务器安全,以下是一个详细的Linux服务器防火墙配置步骤,以CentOS 7为例。
安装防火墙软件
确保服务器上已安装防火墙软件,对于CentOS 7,默认安装的是firewalld。
sudo yum install firewalld
启动和设置防火墙
安装完成后,启动并设置防火墙服务。
sudo systemctl start firewalld sudo systemctl enable firewalld
查看防火墙状态
使用以下命令查看防火墙状态。

配置防火墙规则
1 添加规则
使用firewallcmd命令添加规则,以下是一些常用规则示例:
| 规则 | 说明 |
|---|---|
| permanent zone=public addport=80/tcp | 允许80端口(HTTP)访问 |
| permanent zone=public addport=443/tcp | 允许443端口(HTTPS)访问 |
| permanent zone=public addport=3306/tcp | 允许3306端口(MySQL)访问 |
| permanent zone=public addport=22/tcp | 允许22端口(SSH)访问 |
2 删除规则
删除规则时,使用remove选项。
sudo firewallcmd permanent zone=public removeport=80/tcp
3 查看规则
查看已添加的规则。

重载防火墙
修改规则后,需要重载防火墙以使规则生效。
sudo firewallcmd reload
设置默认策略
默认策略可以是拒绝或允许。
sudo firewallcmd setdefaultzone=public
开启或关闭服务
开启或关闭防火墙服务。

sudo systemctl start firewalld sudo systemctl stop firewalld
FAQs
Q1:如何查看防火墙状态?
A1:使用以下命令查看防火墙状态。
sudo systemctl status firewalld
Q2:如何删除防火墙规则?
A2:使用以下命令删除防火墙规则。
sudo firewallcmd permanent zone=public removeport=80/tcp