一、一些防火墙命令
- 查看防火墙状态 :
systemctl status firewalld.service
注:active是绿的running表示防火墙开启 - 关闭防火墙 :
systemctl stop firewalld.service
- 开机禁用防火墙自启命令 :
systemctl disable firewalld.service
- 启动防火墙 :
systemctl start firewalld.service
- 防火墙随系统开启启动 :
systemctl enable firewalld.service
- 重启防火墙 :
firewall-cmd --reload
- 在查看防火墙状态时显示:
是由于firewalld服务被锁定,不能添加对应端口,解决方法:systemctl unmask firewalld
然后再开启防火墙,查询状态
二、端口开放相关命令
- 查询已经开放的端口 :
firewall-cmd --list-port
- 查询某个端口是否开放 :
firewall-cmd --query-port=80/tcp
- 开启端口 :
firewall-cmd --zone=public --add-port=80/tcp --permanent
注:可以是一个端口范围,如1000-2000/tcp - 移除端口 :
firewall-cmd --zone=public --remove-port=80/tcp --permanent
- 命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–remove-port=80/tcp #移除端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
另:看端口是否开启netstat -aptn | grep -i 8081
这样的是开启了
查看端口占用netstat -tunlp |grep 8081