centos开放关闭端口号及查看端口号

本文详细介绍如何在CentOS系统中进行防火墙的基本操作,包括启动、停止、重启防火墙,以及如何添加、删除和查询端口规则。适用于系统管理员和技术人员快速掌握防火墙管理技能。

一,停止和开启防火墙

systemctl stop firewalld.service #停止
systemctl disable firewalld.service #禁止开机启动
systemctl restart iptables.service #开启
systemctl enable iptables.service #开机启动

命令

firewall-cmd --zone=public --add-port=80/tcp --permanent   (--permanent永久生效,无此参数重启后失效)

重新载入

firewall-cmd --reload

重启一个服务:

systemctl restart firewalld.service

1. 查看已打开的端口 # netstat -anp

2. 查看想开的端口是否已开 # firewall-cmd --query-port=666/tcp 若此提示 FirewallD is not running 表示为不可知的防火墙 需要查看状态并开启防火墙

3. 查看防火墙状态 # systemctl status firewalld running 状态即防火墙已经开启 dead 状态即防火墙未开启

4. 开启防火墙,# systemctl start firewalld 没有任何提示即开启成功

5. 开启防火墙 # service firewalld start 关闭防火墙 # systemctl stop firewalld centos7.3 上述方式可能无法开启,可以先#systemctl unmask firewalld.service 然后 # systemctl start firewalld.service 6. 查看想开的端口是否已开 # firewall-cmd --query-port=666/tcp 提示no表示未开

7. 开永久端口号 firewall-cmd --add-port=666/tcp --permanent 提示 success 表示成功

8. 重新载入配置 # firewall-cmd --reload 比如添加规则之后,需要执行此命令

9. 再次查看想开的端口是否已开 # firewall-cmd --query-port=666/tcp 提示yes表示成功

10. 若移除端口 # firewall-cmd --permanent --remove-port=666/tcp

11. 修改iptables 有些版本需要安装iptables-services # yum install iptables-services 然后修改进目录 /etc/sysconfig/iptables 修改内容

CentOS 7 系统中,查看端口号及其对应的地址信息可以通过 `ss` 命令和 `netstat` 命令实现。随着系统版本的更新,传统的 `netstat` 工具已经被弃用,推荐使用更高效、功能更强的 `ss` 命令来替代。 ### 使用 `ss` 命令查看端口信息 `ss`(Socket Statistics)命令可以用来显示套接字统计信息,支持多种协议如 TCP、UDP 和 SCTP。它能够快速地提供当前网络连接的状态以及监听端口等信息。以下是一些常用的 `ss` 命令示例: - 查看所有 TCP 连接: ```bash ss -t -a ``` - 查看所有 UDP 连接: ```bash ss -u -a ``` - 显示监听状态下的 TCP/UDP 端口: ```bash ss -lntup ``` 其中选项含义如下: - `-l`:仅列出处于监听状态的服务。 - `-n`:不解析服务名称,直接显示数字形式的端口号。 - `-t`:TCP 协议。 - `-u`:UDP 协议。 - `-p`:显示与 socket 相关的进程信息[^3]。 ### 安装并使用 `netstat` 尽管 `netstat` 在 CentOS 7 中不再默认安装,但可以通过安装 `net-tools` 包来获取该工具。执行以下命令以安装 `netstat`: ```bash sudo yum install -y net-tools ``` 安装完成后,可以使用 `netstat` 来查看端口信息,例如: - 查看所有活动的网络连接和监听端口: ```bash netstat -tulnp ``` 上述命令中的参数解释为: - `-t`:显示 TCP 连接。 - `-u`:显示 UDP 连接。 - `-l`:只显示监听套接字。 - `-n`:显示数字形式的地址而不是尝试确定符号名称。 - `-p`:显示哪个进程正在使用每个 socket[^4]。 ### 示例输出解析 当运行 `ss -tulnp` 或 `netstat -tulnp` 时,你可能会看到类似下面的输出: ``` Proto Recv-Q Send-Q Local Address:Port Peer Address:Port tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 1234/sshd ... ``` 这里的 `Local Address:Port` 列展示了本地 IP 地址和端口号;`Peer Address:Port` 列则给出了远程主机的地址和端口号;`Recv-Q` 和 `Send-Q` 分别表示接收队列和发送队列中的数据量;`Proto` 指明了使用的协议类型;最后是连接的状态及关联的进程 ID 和名称[^5]。 通过这些方法,你可以轻松地在 CentOS 7 系统中查找端口号及其对应的地址信息。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值