1, 首先查看防火墙状态:tcp
firewall-cmd --state
2, 开启防火墙,spa
systemctl start firewalld.service
设置开机自启:rest
systemctl enable firewalld.service
3, 重启防火墙:code
systemctl restart firewalld.service
4, 查看防火墙设置开机自启是否成功:blog
systemctl is-enabled firewalld.service;echo $?
开启特定端口作用域
firewall-cmd --zone=public --add-port=80/tcp --permanent
在此以打开80端口为例cmd
命令含义:class
--zone #做用域service
--add-port=80/tcp #添加端口,格式为:端口/通信协议 -防火墙
-permanent #永久生效,没有此参数重启后失效
查看端口列表
netstat -ntlp