centos 7防火牆

    因爲centos版本不一樣,開啓端口號方式也不同,centos6是iptables,centos7是firewall。下面主要講7的firewall的命令。centos

一、查看已經開放的端口

firewall-cmd --list-ports

二、開啓端口

firewall-cmd --zone=public --add-port=80/tcp --permanent
#   命令含義:
#   –zone #做用域
#   –add-port=80/tcp #添加端口,格式爲:端口/通信協議
#   –permanent #永久生效,沒有此參數重啓後失效

三、其餘命令

firewall-cmd --reload #重啓firewall

systemctl stop firewalld.service #中止firewall

systemctl disable firewalld.service #禁止firewall開機啓動

firewall-cmd --state #查看默認防火牆狀態(關閉後顯示notrunning,開啓後顯示running)
相關文章
相關標籤/搜索