在 CentOS 中,防火墙(Firewall)的主要作用是控制服务器进出网络流量,保护系统安全。下面从作用、常见实现和使用场景给你说明。
例如:
CentOS 使用 firewalld,支持“区域”概念:
public:公网(默认较严格)trusted:完全信任internal:内网不同网卡可应用不同安全策略。
systemctl status firewalld
常用命令:
# 查看状态
firewall-cmd --state
# 开放端口
firewall-cmd --permanent --add-port=8080/tcp
firewall-cmd --reload
# 开放服务
firewall-cmd --permanent --add-service=http
| 场景 | 防火墙作用 |
|---|---|
| 云服务器 | 只开必要端口,防 SSH 暴破 |
| 网站服务器 | 只允许 80/443 |
| 数据库服务器 | 禁止公网访问 3306 |
| 内网服务 | 限制来源 IP |
CentOS 防火墙的作用是:在系统层面控制网络流量,防止未授权访问,提升服务器安全性。
如果你愿意,我可以: