正文

centos7防火墙端口设置常用命令

centos7防火墙端口设置常用命令

#查看防火墙状态
systemctl status firewalld

#开启防火墙
systemctl start firewalld

#关闭防火墙
systemctl stop firewalld

#查看当前firewall状态
firewall-cmd –state

#重启firewall
firewall-cmd –reload

#查看已经开放的端口:
firewall-cmd –list-ports

#开启端口
firewall-cmd –zone=public –add-port=80/tcp –permanent
#开启端口后需要重启防火墙

命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效

#多个端口:
firewall-cmd –zone=public –add-port=80-90/tcp –permanent

#删除端口
firewall-cmd –zone=public –remove-port=80/tcp –permanent

#设置开机启用防火墙
systemctl enable firewalld.service
#设置开机不启动防火墙
systemctl disable firewalld.service

#查看本机已经启用的监听端口:
#centos7以下使用netstat -ant,7使用ss
ss -ant

#centos7查看防火墙所有信息
firewall-cmd –list-all

#centos7查看防火墙开放的端口信息
firewall-cmd –list-ports

 

centos7防火墙端口设置常用命令centos7防火墙端口设置常用命令