查看防火墙是否开启
systemctl status firewalld
开启防火墙
systemctl start firewalld
关闭防火墙
systemctl stop firewalld
永久开放指定端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
命令参数含义:
–zone 作用域
–add-port=80/tcp 添加端口,格式:端口/通讯协议
–permanent 永久生效,没有此参数重启后失效
永久禁止访问80端口
firewall-cmd --remove-port=80/tcp --permanent
设置开放/禁止端口后需要重启防火墙
firewall-cmd --reload
查看所有开放的端口号
firewall-cmd --list-ports