知识点
在centOS7.x中,使用firewalld代替以前的 iptables
1.firewalld的基本使用
启动: systemctl start firewalld
关闭: systemctl stop firewalld
查看状态: systemctl status firewalld
开机禁用 : systemctl disable firewalld
开机启用 : systemctl enable firewalld
2.开放端口
添加:
firewall-cmd --zone=public --add-port=8080/tcp --permanent
–permanent永久生效,没有此参数重启后失效
在开放新的端口之后,需要重新启动防火墙
firewall-cmd --reload
查看
firewall-cmd --zone= public --query-port=8080/tcp
删除
firewall-cmd --zone= public --remove-port=80/tcp --permanent