Linux CentOS7.x 防火墙添加开放服务端口命令总结
第一步:查看防火墙状态
命令:firewall-cmd —state
如果命令执行结果为:not running,进入下一步,开启防火墙
第二步:开启防火墙
命令:systemctl start firewalld
再次执行第一步操作,查看状态结果为:running,说明开启成功
第三步:查看防火墙已经开发的端口列表
命令:firewall-cmd —zone=public —list-ports
执行结果如下:
80/tcp 8080/tcp 6379/tcp 2181/tcp 8081/tcp 8082/tcp 8083/tcp 9001/tcp …
如果显示列表中没有你想要添加开发的端口,执行下一步,添加端口
第四步:添加开发端口(以8080为例)
命令:firewall-cmd —permanent —zone=public —add-port=8080/tcp
如果想要移除,还可以执行:firewall-cmd —permanent —zone=public —remove-port=8080/tcp
移除已经添加开发的端口
第五步:重新加载防火墙配置,使修改生效
命令:firewall-cmd —reload
【其他命令】
设置开机启用防火墙:systemctl enable firewalld 或者 systemctl enable firewalld.service
禁用开机启动防火墙:systemctl disable firewalld 或者 systemctl disable firewalld.service
启动防火墙:systemctl start firewalld
关闭防火墙:systemctl stop firewalld
【相关参数说明】
—zone :作用域
—permanent:永久生效,没有此参数重启后失效
—add-port=9200/tcp:添加端口,格式为:端口/通讯协议
还没有评论,来说两句吧...