cmd如何查看防火墙状态

在 Windows 系统中,可通过 `netsh advfirewall show allprofiles` 命令全面查看防火墙各配置文件(域、专用、公用)的当前启用状态与规则摘要;而在 CentOS 7 及更新版本中,则统一使用 `firewall-cmd --state` 获取底层 firewalld 服务的运行状态。前者直接反映系统级安全策略的实际生效情况,后者则精准反馈守护进程是否活跃——两类命令均源自各自操作系统的官方管理框架,参数设计严谨,执行结果稳定可复现。实际应用中,建议优先以管理员权限运行 CMD 或 root 权限调用终端,确保输出信息完整无截断,避免因权限不足导致状态误判。

一、Windows 系统下查看防火墙状态的完整操作流程

以管理员身份运行命令提示符是前提,点击“开始”菜单,搜索“cmd”,右键选择“以管理员身份运行”。输入 `netsh advfirewall show allprofiles` 后回车,系统将逐项列出域配置文件、专用配置文件、公用配置文件的当前状态(开启/关闭)、所启用的规则集数量、默认入站/出站操作,以及是否启用通知。若需进一步确认某类配置文件的详细规则,可执行 `netsh advfirewall firewall show rule name=all`,该命令会输出全部已启用和已禁用的防火墙规则名称、方向、协议、端口及操作动作,便于排查特定服务是否被拦截。注意:`netsh firewall` 命令在 Windows 10 及以后版本中已被弃用,仅兼容旧版脚本,实际诊断中务必使用 `netsh advfirewall` 子命令,否则可能返回“命令未识别”的错误提示。

二、Linux(CentOS/RHEL 7+)中 firewalld 状态核查方法

在 root 权限终端中,首先执行 `firewall-cmd --state`,返回 “running” 表示 firewalld 服务正在运行,“not running” 则说明服务已停止。为验证实际策略是否生效,需补充执行 `firewall-cmd --get-active-zones` 查看当前激活的网络区域(如 public、home),再通过 `firewall-cmd --zone=public --list-all` 获取该区域的接口绑定、服务白名单、端口开放列表及富规则详情。若需检查是否加载了自定义 icmptype 或端口转发配置,可追加 `--list-icmptypes` 或 `--list-forward-ports` 参数。所有命令均基于 systemd 与 firewalld 的官方接口规范,输出内容与图形化工具 firewall-config 完全一致,具备强一致性与可审计性。

三、跨平台状态验证的实用建议

建议将两类命令组合使用:在双系统或混合运维环境中,先用 `systemctl is-active firewalld`(Linux)与 `sc query mpssvc`(Windows)分别确认底层服务进程状态,再调用上述高级命令获取策略层信息。每次执行后应记录返回值,例如 Windows 下若显示 “State: ON” 但某端口仍不通,需进一步检查应用层规则优先级;Linux 下若 `--state` 返回 running 但 `--list-all` 为空,则说明当前区域未配置任何规则,默认拒绝所有流量——这属于正常安全基线,而非异常现象。

综上,掌握命令语义与执行上下文,比单纯记忆指令更重要。

特别声明:本内容来自用户发表,不代表太平洋科技的观点和立场。

最新问答

iPhone 13 Pro官方原生支持1Hz至120Hz自适应刷新率,这是苹果ProMotion技术在iOS生态中的成熟落地。其屏幕可根据内容动态调节刷新频率——浏览静态网页时降至1Hz以节省功耗,滑动相册或运行高帧率游戏时则无缝升至120
笔记本电源适配器轻微温热属正常现象,但若持续烫手、伴随异味或异响,则建议及时更换新适配器。根据IDC与多家主流厂商技术白皮书披露,现代适配器在90W以内功率转换时典型工作温度为40℃–65℃,表面触感微温;一旦超过70℃并持续超过30分钟,
JBL多数主流蓝牙音响的音质调节确实需要通过官方JBL Portable App实现,这是目前最完整、最精准的调音途径。该App不仅支持低频、中频、高频三段式均衡器自定义,还提供预设音效模式(如爵士、流行、古典)、立体声配对管理、固件升级及
固态硬盘盒不仅能即插即用扩展存储,还能通过合理配置直接作为高性能系统盘使用。它本质是将M.2或2.5英寸SSD封装于带USB 3.2 Gen2或雷电3/4接口的金属/铝合金外壳中,借助高速主控芯片实现稳定传输;只要硬盘盒支持UASP协议与T
三星Z Flip3在录屏过程中无法使用S Pen触控笔进行操作。该机型并未配备S Pen插槽、电磁笔感应层及相应驱动支持,其硬件设计与One UI系统底层均未集成对S Pen的录屏交互适配——这意味着即便外接第三方电容笔,也无法实现悬浮预览
TCL 50F3700A电视进入总线模式后,只需按一次遥控器上的“菜单”键即可直接退出。该操作基于TCL官方固件的通用逻辑设计,适用于F3700系列多数机型,无需二次确认或复杂组合键;当屏幕左上角或左下角出现闪烁的“P”字标识时,表明设备正
可以,在OPPO Reno系列手机的「设置→电池→电池健康」界面中,能直接查看官方标称的设计容量(如Reno12为5000mAh)、当前最大可用容量及电池健康度百分比。该功能自ColorOS 14.1起全面集成于系统底层,数据经出厂校准,与
雷蛇鼠标的DPI数值既可通过雷云4(Razer Synapse 4)软件界面实时查看,也能借助鼠标本体的物理反馈直观识别。在雷云4中进入“鼠标”设置→“性能”标签页,顶部区域会清晰显示当前生效的DPI值、档位编号及各预设档位的具体参数;而硬
索尼耳机重新配对手机,只需三步即可完成:重置连接状态、进入配对模式、在新设备端完成识别与绑定。不同型号操作略有差异——WH-1000XM5需长按电源键约7秒,待白色指示灯快闪并播报“蓝牙配对”语音;WH-H900N则通过长按蓝牙功能键7秒触
小米刷机清除数据后的恢复时长,通常取决于刷机方式、数据备份完整性及待还原内容体量,整体耗时在30分钟至2小时之间。若用户已提前通过小米云服务或本地电脑完成完整备份,且仅需恢复通讯录、短信、应用数据等轻量信息,实际恢复过程往往15–30分钟即
上划加载更多内容

热门问答

更多问答
苹果手机添加门禁卡需结合机型能力、门禁卡类型与物业系统支持三者协同实现,不能简单“复制粘贴”,但已有成熟路径可循。iPhone XS及后续机型(含iPhone 7至16全系)均搭载符合ISO 14443标准的NFC芯片,运行iOS 13及以
有,夸克浏览器网页版天然适配手机端,无需单独下载APP即可在任意移动浏览器中流畅使用。官方采用响应式网页设计,用户只需在手机浏览器地址栏输入m.quark.cn或访问夸克官网,页面即自动识别设备类型,优化导航栏布局、触控按钮尺寸与字体层级,
夸克网页版的官方入口就是直接在浏览器地址栏输入 quark.cn 并回车访问。这一简洁域名由夸克官方统一启用,经工信部ICP备案及公安部网络安全等级保护认证,具备完整服务资质;用户无论使用Windows、macOS、iOS或Android设
192.168.1.1并非某个网站的“官网登录入口”,而是绝大多数家用路由器出厂预设的本地管理地址,本质是您家庭网络的控制中枢。只需将手机或电脑连接至该路由器的Wi-Fi或网线,打开Chrome、Edge、Safari等主流浏览器,在地址栏
iPhone拍照自带时间水印功能已在iOS 17及更高版本中正式落地,用户无需越狱或依赖第三方工具即可在取景框实时预览并永久记录拍摄时刻。这一原生能力深度集成于系统相机模块,开启后可精准显示年月日、时分秒甚至毫秒级时间戳,支持自定义字体大小