centos7 通过firewall-cmd命令添加防火墙白名单 。
查看防护墙状态
firewall-cmd --state 或 systemctl status firewalld
active (running)-->表示防火墙已经开启;inactive (dead)-->表示防火墙已经关闭
开关防火墙
-
启动防火墙:systemctl start firewalld.service
-
重启防火墙:systemctl restart firewalld.service
-
关闭防火墙:systemctl stop firewalld.service
-
设置开机启用防火墙:systemctl enable firewalld.service
-
设置开机禁用防火墙:systemctl disable firewalld.service
-
设置开机自启动:systemctl enable firewalld
防火墙常见配置
开放或限制服务器端口
(1)查看防火墙端口
查看开放的端口:firewall-cmd --list-ports
查询防火墙所有规则:firewall-cmd --list-all
(2)开放或限制端口
开放80端口:fi