CentOS7使用firewall命令设置防火墙,若是是CentOS7如下的版本,使用的是iptables命令设置防火墙。bash
查看已经开放的端口号和协议tcp
firewall-cmd --list-ports
开放端口code
firewall-cmd --zone=public --add-port=80/tcp --permanent
--zone是做用域,设置为public。ip
--add-port是添加开放的端口与协议,设置为80/tcp。作用域
--permanent是设置为永久生效,不然重启后就无效了。cmd
设置后须要重启防火墙table
firewall-cmd --reload
若是要关闭防火墙,而且开机不在自动启动防火墙,须要输入下面的两个命令class
systemctl stop firewalld.service #中止 systemctl disable firewalld.service #开机不在启动