centos6和7的防火墙区别:
使用的工具不一样,6是iptables,7是使用的filewalld。
iptables用于过滤数据包,属于网络层防火墙。
firewall能够允许哪些服务可用,那些端口可用, 属于更高一层的防火墙。
CentOS7的开放关闭查看端口都是用防火墙来控制的,具体命令如下:
查看已经开放的端口:
firewall-cmd --list-ports
查看某个端口是否开放:
firewall-cmd --zone=public --query-port=80/tcp
开启端口:
firewall-cmd --zone=public --add-port=80/tcp --permanent
关闭端口:
firewall-cmd --zone=public --remove-port=80/tcp --permanent
命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效。
重启firewall防火墙/更新防火墙规则:
firewall-cmd --reload
停止firewall防火墙
systemctl stop firewalld.service
禁止firewall防火墙开机启动
systemctl disable firewalld.service
查看监听(Listen)的端口
netstat -lntp
检查端口被哪个进程占用
netstat -lnp|grep 80
转载地址:https://blog.csdn.net/weixin_31502485/article/details/116900243