笔记来源:拉勾教育 大前端高薪训练营
1, 查看防火墙状态:
firewall-cmd --state# 或systemctl status firewalld.service
执行结果,如图所示:
2, 开启防火墙:
systemctl start firewalld.service
3,设置开机自启:
systemctl enable firewalld.service
4, 重启防火墙:
firewall-cmd --reload# 或systemctl restart firewalld.service
执行结果,如图所示:
5, 查看防火墙设置开机自启是否成功:
systemctl is-enabled firewalld.service;echo $?
6,关闭防火墙:
systemctl stop firewalld.service
7,开端口命令:
打开单个端口,3306
为端口号:
firewall-cmd --zone=public --add-port=3306/tcp --permanent
打开多个端口,20000-29999
端口号范围内的都生效:
firewall-cmd --zone=public --add-port=20000-29999/tcp --permanent
注意:=
前后不要加空格,否则命令报错,如图所示:
--permanent
为永久生效,不加为单次有效(重启失效)
8,查看开启端口:
# 查看监听端口netstat -ntlp # 或 查看开放端口firewall-cmd --list-ports
9,关闭端口命令:
firewall-cmd --zone=public --remove-port=3306/tcp --permanent
10、查看端口是否打开
firewall-cmd --zone=public --query-port=3306/tcp