麒麟系统启停防火墙有四种方法:图形界面在安全中心网络保护模块滑动开关;命令行用systemctl临时或永久控制firewalld;kylin-firewall命令直接操作内核过滤链;ufw工具适用于预装版本,支持状态查看与启停。

麒麟系统需要快速启用或停用基础网络防护时,必须通过明确的开关操作控制防火墙服务状态,否则远程调试、本地服务测试或内网通信可能被意外拦截。
图形界面一键开关防火墙
该方式无需记忆命令,所有操作在安全中心内完成,状态实时刷新,适合日常办公与临时调试场景。
1、点击屏幕左下角【开始菜单】→在搜索框中输入“安全中心”→回车打开应用。
2、左侧导航栏中点击【网络保护】,右侧页面加载后定位到【防火墙与网络保护】模块。
3、找到“开启防火墙”滑动开关,当前为蓝色高亮表示已启用;点击后变为灰色,系统立即触发底层策略卸载动作。
4、弹出确认对话框,提示“确定关闭防火墙?此操作可能降低系统网络安全防护等级”,【必须点击“确定”才生效,点“取消”将维持原状态】。
5、状态栏随即显示“防火墙已关闭”,右下角推送绿色成功通知,整个过程耗时约5秒。
命令行快速启停firewalld服务
适用于桌面版与服务器版,响应快、可脚本化,是当前Kylin V10主流版本的默认后端管理路径。
方法一:临时关闭(重启后恢复)
执行 sudo systemctl stop firewalld,服务立即停止,但开机仍会自动启动。
方法二:永久禁用开机自启
在临时关闭基础上追加执行 sudo systemctl disable firewalld,防止下次重启时意外激活。
方法三:验证是否真正停用
运行 sudo firewall-cmd --state,返回 not running 即表示已成功停用;再执行 sudo systemctl is-enabled firewalld,返回 disabled 才算完成全部禁用动作。
使用kylin-firewall原生命令强制切换
该方法绕过firewalld抽象层,直接操作KYSEC安全子系统的内核过滤链,即使firewalld服务崩溃也能生效。
1、打开终端,输入 sudo kylin-firewall -s off 并回车。
2、输入当前用户密码(输入过程不显示字符),验证通过后工具自动完成策略卸载、服务暂停、运行时规则清空三重动作。
3、执行 sudo kylin-firewall -g 查看状态,返回结果中包含 firewall_status: disabled 即表示底层防护已解除。
通过ufw工具启停(仅限预装ufw的SP1及后续桌面版)
适用于熟悉Debian系操作习惯的用户,配置简洁,响应迅速。
① 检查当前状态:运行 sudo ufw status verbose,若显示 Status: active,则说明已启用。
② 启用防火墙:执行 sudo ufw enable,系统提示“Command may disrupt existing ssh connections. Proceed with operation (y|n)?”,输入 y 并回车确认。
③ 停用防火墙:执行 sudo ufw disable,终端将输出“Firewall stopped and disabled on system startup”,表示服务已停止且开机自启已取消。











