一、端口
1、检查端口是否开放
firewall-cmd --query-port=6379/tcp
2、添加开放端口
firewall-cmd --add-port=123/tcp --permanent
#端口开放后要重新加载才生效
firewall-cmd --reload
3、移除开放端口
移除指定端口
firewall-cmd --permanent --remove-port=123/tcp --permanent
#--permanent 是指永久生效,不加permanent重启后失效
#端口开放关闭后要重新加载才生效
firewall-cmd --reload
3、查看防火墙设置
firewall-cmd --list-all
[root@localhost ~]# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: ens33
sources:
services: dhcpv6-client ssh
ports: 8848/tcp 9000/tcp 80/tcp 9200/tcp 6379/tcp 3306/tcp 15672/tcp 5672/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules:
本文介绍了如何使用firewall-cmd命令在Linux系统中检查、添加、移除和查看TCP端口的开放状态,以及端口设置的永久生效和重新加载操作。

814

被折叠的 条评论
为什么被折叠?



