1, 首先查看防火牆狀態:
firewall-cmd --state
2, 開啟防火牆,
systemctl start firewalld.service
設置開機自啟:
systemctl enable firewalld.service
3, 重啟防火牆:
systemctl restart firewalld.service
4, 查看防火牆設置開機自啟是否成功:
systemctl is-enabled firewalld.service;echo $?
開啟特定端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
在此以打開80端口為例
命令含義:
--zone #作用域
--add-port=80/tcp #添加端口,格式為:端口/通訊協議 -
-permanent #永久生效,沒有此參數重啟后失效
查看端口列表
netstat -ntlp