1、防火牆的開啓、關閉、禁用命令tcp
(1)設置開機啓用防火牆:systemctl enable firewalld.servicespa
(2)設置開機禁用防火牆:systemctl disable firewalld.service作用域
(3)啓動防火牆:systemctl start firewalldrem
(4)關閉防火牆:systemctl stop firewalldcmd
(5)檢查防火牆狀態:systemctl status firewalld 配置
2、使用firewall-cmd配置端口service
(1)查看防火牆狀態:firewall-cmd --state防火牆
(2)從新加載配置:firewall-cmd --reload協議
(3)查看開放的端口:firewall-cmd --list-portstop
(4)開啓防火牆端口:firewall-cmd --zone=public --add-port=9200/tcp --permanent
命令含義:
–zone #做用域
–add-port=9200/tcp #添加端口,格式爲:端口/通信協議
–permanent #永久生效,沒有此參數重啓後失效
注意:添加端口後,必須用命令firewall-cmd --reload從新加載一遍纔會生效
(5)關閉防火牆端口:firewall-cmd --zone=public --remove-port=9200/tcp --permanent