防火墙的工作原理
说明:一般防火墙只拦截远程请求本服务器的请求.
防火墙禁用/开启
改配置控制了防火墙 以后的操作状态信息.(重启以后生效,并且持续有效)
1).disable(禁用)——配置以后不开启防火墙
systemctl disable firewalld.service
2).enable(开启)——配置以后开启防火墙
systemctl enable firewalld.service
防火墙开关配置
1).检查防火墙工作状态
firewall-cmd --state
2).开启/关闭防火墙
该操作只能控制现在.即当Linux系统重启时,该操作失效.
systemctl stop firewalld.service
systemctl start firewalld.service
指定端口号放行
firewall-cmd --zone=public --add-port=3306/tcp --permanent
命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效