centos7的防火墙Firewall命令汇总,开放及查看已开放的端口。

centos6和7的防火墙区别:
使用的工具不一样,6是iptables,7是使用的filewalld。
iptables用于过滤数据包,属于网络层防火墙。
firewall能够允许哪些服务可用,那些端口可用, 属于更高一层的防火墙。

CentOS7的开放关闭查看端口都是用防火墙来控制的,具体命令如下:

查看已经开放的端口:
firewall-cmd --list-ports
查看某个端口是否开放:
firewall-cmd --zone=public --query-port=80/tcp
开启端口:
firewall-cmd --zone=public --add-port=80/tcp --permanent
关闭端口:
firewall-cmd --zone=public --remove-port=80/tcp --permanent

命令含义:
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效。

重启firewall防火墙/更新防火墙规则:
firewall-cmd --reload
停止firewall防火墙
systemctl stop firewalld.service
禁止firewall防火墙开机启动
systemctl disable firewalld.service
查看监听(Listen)的端口
netstat -lntp
检查端口被哪个进程占用
netstat -lnp|grep 80
原文链接:https://www.pengjy.com/104.html,转载请注明出处。
0

评论0

没有账号?注册  忘记密码?