1、开放端口
firewall-cmd --zone=public --add-port=5672/tcp --permanent # 开放5672端口
firewall-cmd --zone=public --remove-port=5672/tcp --permanent #关闭5672端口
firewall-cmd --reload # 配置立即生效
centos7 防火墙添加一个范围端口
firewall-cmd --zone=public --add-port=9000-9999/tcp --permanent
2、查看防火墙所有开放的端口
firewall-cmd --zone=public --list-ports
3.、关闭防火墙
如果要开放的端口太多,嫌麻烦,可以关闭防火墙,安全性自行评估
systemctl stop firewalld.service
4、查看防火墙状态
firewall-cmd --state
5、查看监听的端口
netstat -lnpt
![](https://img-blog.csdnimg.cn/img_convert/e73e43676700292c2925cbea101bd3be.png)
PS:centos7默认没有 netstat 命令,需要安装 net-tools 工具,yum install -y net-tools
6、检查端口被哪个进程占用
netstat -lnpt |grep 80
![](https://img-blog.csdnimg.cn/img_convert/f4b1a1bfe78f212bbf1cb02966d7dbed.png)
7、查看进程的详细信息
ps7283
![](https://img-blog.csdnimg.cn/img_convert/398ae83cb8d9e42ee586b7691a7fed40.png)
8、中止进程
kill-97283