centos 7 防火墙操作

1、查看防火墙状态

firewall-cmd --state

2、开启防火墙

systemctl start firewalld.service

3、关闭防火墙

systemctl stop firewalld.service

4、禁止防火墙开机自启

systemctl disable firewalld.service 

5、打开指定端口号

firewall-cmd --zone=public --add-port=3306/tcp --permanent

参数说明:

  • #–zone #作用域
  • #–add-port=80/tcp #添加端口,格式为:端口/通讯协议
  • #–permanent #永久生效,没有此参数重启后失效

6、重启防火墙

firewall-cmd --reload        #重启firewall

7、查看防护墙已经开放的端口

firewall-cmd --list-ports    #查看已经开放的端口

8、移除端口

firewall-cmd  --zone=public --permanent --remove-port=8080/tcp
原文地址:https://www.cnblogs.com/congcongdi/p/10138330.html