1. 防火墙
查询防火墙的状态
#第一种方式
firewall-cmd --state
#第二种方式
systemctl status firewalld.service
关闭防火墙
#关闭当前防火墙,重启失效
systemctl stop firewalld.service
#永久关闭防火墙
systemctl disable firewalld.service
重启防火墙
#第一种方式
firewall-cmd -reload
#第二种方式
systemctl restart firewalld.service
开启防火墙
#启动防火墙
systemctl start firewalld.service
#设置开启自启防火墙
systemctl enable firewalld.service
#查看开机自启是否设置成功
systemctl is-enabled firewalld.service;echo $?
2. 端口
开放端口
#下面以配置80端口为例
#--zone 作用域
#--add-port=80/tcp 格式为:端口号/通讯协议
#--permanent 永久生效,没有此参数重启后失效。
firewall-cmd --zone=public --add-port=80/tcp --permanent
关闭开放的端口,把 add 改成 remove 就OK
重新载入
#重启防火墙
firewall-cmd --reload
查看已开放端口
#查看80端口是否开放
firewall-cmd --zone=public --query-port=80/tcp
#查看所有开放的端口
netstat -ntlp
#或
firewall-cmd --list-ports