笔记来源:拉勾教育 大前端高薪训练营
-
1, 查看防火墙状态:
firewall-cmd --state # 或 systemctl status firewalld.service
执行结果,如图所示:
-
2, 开启防火墙:
systemctl start firewalld.service
-
3,设置开机自启:
systemctl enable firewalld.service
-
4, 重启防火墙:
firewall-cmd --reload # 或 systemctl restart firewalld.service
执行结果,如图所示:
-
5, 查看防火墙设置开机自启是否成功:
systemctl is-enabled firewalld.service;echo $?
-
6,关闭防火墙:
systemctl stop firewalld.service
-
7,开端口命令:
- 打开单个端口,
3306
为端口号:
firewall-cmd --zone=public --add-port=3306/tcp --permanent
- 打开多个端口,
20000-29999
端口号范围内的都生效:
firewall-cmd --zone=public --add-port=20000-29999/tcp --permanent
- 注意:
=
前后不要加空格,否则命令报错,如图所示:
--permanent
为永久生效,不加为单次有效(重启失效) - 打开单个端口,
-
8,查看开启端口:
# 查看监听端口 netstat -ntlp # 或 查看开放端口 firewall-cmd --list-ports
-
9,关闭端口命令:
firewall-cmd --zone=public --remove-port=3306/tcp --permanent
-
10、查看端口是否打开
firewall-cmd --zone=public --query-port=3306/tcp