一、firewall防火墙
1、查看firewall服务状态
systemctl status firewalld
active (running)为启动状态
inactive (dead)为停止状态
2、查看firewall状态
firewall-cmd --state
需要超级管理员权限
3、firewall启动、关闭、重启
# 启动
service firewalld start
# 关闭
service firewalld stop
# 重启
service firewalld restart
4、端口操作(需要超级管理员权限)
# 查询所有端口
firewall-cmd --list-ports
# 查询某个端口
firewall-cmd --query-port=端口号/tcp
# 开放某个端口
firewall-cmd --add-port=端口号/tcp --permanent
# 关闭某个端口
firewall-cmd --remove-port=端口号/tcp --permanent
# 重启防火墙
firewall-cmd --reload
二、iptables防火墙
1、基本操作
# 查看防火墙状态
service iptables status
# 启动防火墙
service iptables start
# 停止防火墙
service iptables stop
#重启防火墙
service iptables restart
#永久关闭防火墙
chkconfig iptables off
# 永久关闭防火墙后重启
chkconfig iptables on
2、开启端口
vim /etc/sysconfig/iptables
# 加入下面代码
-A INPUT -m state --state NEW -m tcp -p tcp --dport 端口号 -j ACCEPT
原文:https://blog.csdn.net/seven7action/article/details/107808928