1.防火墙服务基操
#centos7启动防火墙systemctl start firewalld.service#centos7停止防火墙/关闭防火墙systemctl stop firewalld.service#centos7重启防火墙systemctl restart firewalld.service#设置开机启用防火墙systemctl enable firewalld.service#设置开机不启动防火墙systemctl disable firewalld.service
2.开启指定端口
firewall-cmd --zone=public --add-port=6666/tcp --permanent --add-port=portid[-portid]/protocol# 命令含义:# --zone #作用域# --add-port=6666/tcp #添加端口,格式为:端口/通讯协议# --permanent #永久生效,没有此参数重启后失效#多个端口:firewall-cmd --zone=public --add-port=80-90/tcp --permanent
3.重启防火墙
firewall-cmd --reload
4.查看端口
# 查看已经开放端口列表firewall-cmd --list-portsnetstat -ntlp //查看当前所有tcp端口·netstat -ntulp |grep 6666 //查看所有1935端口使用情况·ss -ant#CentOS默认开放的本地端口范围#系统本地开放端口的范围:(默认30000多到60000多)vim /etc/sysctl.confnet.ipv4.ip_local_port_range = 10240 65000 #建议不要小于10000 ,因为本机很可能会有类似如8080这样的服务
5.删除开放端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent