1 firewall设置
1.关闭:systemctl stop firewalld 或者systemctl stop firewalld.service(之后的.service方式略)
开启(重启):systemctl start(restart) firewalld
状态查看:systemctl status firewalld 或者 firewall-cmd --state
设置为开机自启:systemctl enable firewalld
禁用防火墙:systemctl disablefirewalld
是否开机自启:systemctl is-disabledfirewalld
2 firewalld开放,关闭端口
开启了防火墙之后,你会发现不能再访问部署到服务器上的网站了。这时需要我们开放服务器的端口。centosh 7新特性引入了zone的概念。
查看开放的端口:firewall-cmd --zone=public --list-ports
添加开放端口:firewall-cmd --zone=public --add-port=3306/tcp --permanent (添加成功显示success)
注:--permanent加上之后是永久有效不会重启失效
重载起效:firewall-cmd --reload
关闭端口:firewall-cmd --zone=public --remove-port=3306/tcp --permanent