CentOS6使用iptables控制Linuxs的端口,這里不做介紹,自行百度。CentOS7使用firewalld代替了原來(lái)的iptables。下面記錄如何使用firewalld開(kāi)放Linux端口:(這里以端口9090為例)
查詢(xún)有哪些端口是開(kāi)啟的
firewall-cmd --list-port
查詢(xún)9090端口是否開(kāi)啟:
firewall-cmd --query-port=9090/tcp
開(kāi)啟9090端口
firewall-cmd --zone=public --add-port=9090/tcp --permanent
重啟防火墻生效
firewall-cmd --reload
命令含義:
--zone #作用域
--add-port=9090/tcp #添加端口,格式為:端口/通訊協(xié)議
--permanent #永久生效,沒(méi)有此參數(shù)重啟后失效
刪除9090端口
firewall-cmd --zone=public --remove-port=9090/tcp --permanent
重啟防火墻生效
firewall-cmd --reload