1. centos7查看防火墙所有信息 firewall-cmd --list-all
2. centos7查看防火墙开放的端口信息 firewall-cmd --list-ports
3. 删除一个端口 firewall-cmd --zone=public --remove-port=80/tcp --permanent
4. 新增一个端口 firewall-cmd --zone=public --add-port=80/tcp --permanent
#说明:
-
#–zone #作用域
-
#–add-port=80/tcp #添加端口,格式为:端口/通讯协议
-
#–permanent 永久生效,没有此参数重启后失效
5. 新增多个端口 firewall-cmd --zone=public --add-port=80-90/tcp --permanent
6. centos7启动防火墙 systemctl start firewalld.service
7. centos7停止防火墙/关闭防火墙 systemctl stop firewalld.service
8. centos7重启防火墙 systemctl restart firewalld.service
9. 设置开机启用防火墙 systemctl enable firewalld.service
10. 设置开机不启动防火墙 systemctl disable firewalld.service
11. 查看本机已经启用的监听端口 centos7以下使用netstat -ant,7使用ss : ss -ant