用的小鸟云内蒙节点BGP线路的Linux云服务器,在使用过程中,遇到需要在防火墙中打开指定的端口,但不知道怎么操作,在提交工单咨询后,又参考了他们的文档Linux中iptables(防火墙)中如何打开指定的端口(CentOS6.x)-网络类-Linux-服务器运维-云服务器-云计算 - 小鸟云,总结如下:
一、开放指定的端口
开放指定端口语法如下:
firewall-cmd --zone=public --add-port=开放指定端口/tcp --permanent
注意:执行完上述命令后,需要重加载配置立即生效,命令为:firewall-cmd --reload
--zone:表示作用域
作用域级别有如下可选:
1. drop:丢弃所有进入的包,而不给出任何响应
2. block:拒绝所有外部发起的连接,允许内部发起的连接
3. public: 允许指定的进入连接
4. external:同上,对伪装的进入连接,一般用于路由转发
5. dmz:允许受限制的进入连接
6. work:允许受信任的计算机被限制的进入连接