1, 首先查看防火牆狀態:tcp
firewall-cmd --state
2, 開啓防火牆,spa
systemctl start firewalld.service
設置開機自啓:rest
systemctl enable firewalld.service
3, 重啓防火牆:code
systemctl restart firewalld.service
4, 查看防火牆設置開機自啓是否成功:blog
systemctl is-enabled firewalld.service;echo $?
開啓特定端口作用域
firewall-cmd --zone=public --add-port=80/tcp --permanent
在此以打開80端口爲例cmd
命令含義:class
--zone #做用域service
--add-port=80/tcp #添加端口,格式爲:端口/通信協議 -防火牆
-permanent #永久生效,沒有此參數重啓後失效
查看端口列表
netstat -ntlp