一、防火牆相關命令
1、查看防火牆狀態 : systemctl status firewalld.service
注:active是綠的running表示防火牆開啟
2、關閉防火牆 :systemctl stop firewalld.service
3、開機禁用防火牆自啟命令 :systemctl disable firewalld.service
4、啟動防火牆 :systemctl start firewalld.service
5、防火牆隨系統開啟啟動 : systemctl enable firewalld.service
6、重啟防火牆 : firewall-cmd --reload
二、端口開放相關命令
1、查詢已經開放的端口 :firewall-cmd --list-port
2、查詢某個端口是否開放 :firewall-cmd --query-port=80/tcp
3、開啟端口 :firewall-cmd --zone=public --add-port=80/tcp --permanent
注:可以是一個端口范圍,如1000-2000/tcp
4、移除端口 :firewall-cmd --zone=public --remove-port=80/tcp --permanent
5、命令含義:
--zone #作用域
--add-port=80/tcp #添加端口,格式為:端口/通訊協議
--remove-port=80/tcp #移除端口,格式為:端口/通訊協議
--permanent #永久生效,沒有此參數重啟后失效