1.如何查看防火墙的开关状态?
systemctl status firewalld
如图所示出现inactive(dead)表明防火墙没有打开
2.打开防火墙
sysetmctl start firewalld
打开防火墙并再次查看防火墙的状态,出现active(running)表明防火墙已经打开
3.关闭防火墙
systemctl stop firewalld
关闭防火墙并再次查看防火墙的状态,出现inactive(dead)表明防火墙已经关闭
4.查询防火墙的端口是否开放?
firewall-cmd --query-port=端口号/tcp
eg:查看10051端口是否开放
no表示未开放
yes表示开放
5.开放端口
firewall-cmd --add-port=端口号/tcp --permanent
注意:执行完开放端口命令后,需要执行firewall-cmd --reload生效命令
6.开放端口之后,需执行此命令用以生效
firewall-cmd --reload
7.关闭端口
firewall-cmd --permanent --remove-port=80/tcp
注意:执行完关闭端口命令后,需要执行firewall-cmd --reload生效命令
8.查看所有开放的端口
firewall-cmd --list-port