Centos7中默认将原来的防火墙iptables升级为了firewalld。常用指令:
1、安装firewalld
root执行 # yum install firewalld firewall-config
2、运行、停止、禁用firewalld
启动:# systemctl start firewalld
查看状态:# systemctl status firewalld 或者 firewall-cmd --state
停止:# systemctl disable firewalld
禁用:# systemctl stop firewalld
3、firewalld规则添加
查看所有打开的端口
firewall-cmd --zone=public --list-ports
添加一个端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
删除一个端口
Firewall-cmd --zone=public --remove-port=80/tcp --permanent
更新防火墙规则
firewall-cmd --reload