1.查看防火墙状态:
systemctl status firewalld
2.开启防火墙:
# 开启
service firewalld start
# 重启
service firewalld restart
# 关闭
service firewalld stop
3.查看防火墙规则
#centos7查看防火墙所有信息
firewall-cmd --list-all
#centos7查看防火墙开放的端口信息
firewall-cmd --list-ports
3.查询、开放、关闭端口
# 查询端口是否开放
firewall-cmd --query-port=8080/tcp
# 开放80端口
firewall-cmd --permanent --add-port=80/tcp
# 移除端口
firewall-cmd --permanent --remove-port=8080/tcp
#重启防火墙(修改配置后要重启防火墙)
firewall-cmd --reload
# 参数解释
1、firwall-cmd:是Linux提供的操作firewall的一个工具;
2、--permanent:表示设置为持久;
3、--add-port:标识添加的端口;
4.删除防火墙
firewall-cmd --zone=public --remove-port=80/tcp --permanent
#–zone #作用域
5.查看本机端口
#centos7以下使用netstat -ant,7使用ss
ss -ant
注意:新增/删除操作需要重启防火墙服务.
其他PC telnet开放的端口必须保证本地 telnet 127.0.0.1 端口号 能通。本地不通不一定是防火墙的问题。