【Linux 命令】云服务器 ECS (CentOS) 开启防火墙操作

笔记来源:拉勾教育 大前端高薪训练营

  • 1, 查看防火墙状态:

      firewall-cmd --state
      # 或
      systemctl status firewalld.service
    

    执行结果,如图所示:

    在这里插入图片描述

  • 2, 开启防火墙:

      systemctl start firewalld.service
    
  • 3,设置开机自启:

      systemctl enable firewalld.service
    
  • 4, 重启防火墙:

      firewall-cmd --reload
      # 或
      systemctl restart firewalld.service
    

    执行结果,如图所示:

    在这里插入图片描述

  • 5, 查看防火墙设置开机自启是否成功:

      systemctl is-enabled firewalld.service;echo $?
    
  • 6,关闭防火墙:

    扫描二维码关注公众号,回复: 12464751 查看本文章
      systemctl stop firewalld.service
    
  • 7,开端口命令:

    • 打开单个端口,3306 为端口号:
      firewall-cmd --zone=public --add-port=3306/tcp --permanent
    
    • 打开多个端口,20000-29999 端口号范围内的都生效:
      firewall-cmd --zone=public --add-port=20000-29999/tcp --permanent
    
    • 注意:= 前后不要加空格,否则命令报错,如图所示:

    在这里插入图片描述

    --permanent 为永久生效,不加为单次有效(重启失效)

  • 8,查看开启端口:

      # 查看监听端口
      netstat -ntlp 
      # 或 查看开放端口
      firewall-cmd --list-ports
    
  • 9,关闭端口命令:

      firewall-cmd --zone=public --remove-port=3306/tcp --permanent
    
  • 10、查看端口是否打开

      firewall-cmd --zone=public --query-port=3306/tcp
    

猜你喜欢

转载自blog.csdn.net/zimeng303/article/details/112562586