centos7及以下防火墙相关命令,收藏使用哦

centos7版本

# 查看已开放的端口(默认不开放任何端口)
firewall-cmd --list-ports 或 firewall-cmd --list-all
# 开放端口
firewall-cmd --zone=public(作用域) --add-port=80/tcp(端口和访问类型) --permanent(永久生效)
# 删除开放端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
# 检查防火墙状态
systemctl status firewalld
# 查看防火墙状态
firewall-cmd --state
# 开启防火墙
systemctl start firewalld.service
# 重启防火墙
firewall-cmd --reload	或	systemctl reload firewalld.service
# 关闭防火墙
systemctl stop firewalld.service
# 禁止防火墙开机启动
systemctl disable firewalld.service
# 测试端口是否开放成功,cmd命令下,需要安装telnet命令
telnet 192.168.178.2 22

centos7以下版本

# 查看防火墙状态
service iptables status
#开放80端口
/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#保存
/etc/rc.d/init.d/iptables save
#查看打开的端口
/etc/init.d/iptables status
#关闭防火墙 
#1) 永久性生效,重启后不会复原
开启: chkconfig iptables on
关闭: chkconfig iptables off
#2) 即时生效,重启后复原
开启: service iptables start
关闭: service iptables stop

猜你喜欢

转载自blog.csdn.net/cxhblog/article/details/108279121