Files
StudyDiary/10-WebClipper/【Linux】CentOS防火墙操作:开启端口、开启、关闭、配置_centos系统firewall配置eth1 地址和端口开启-CSDN博客.md
T
2026-07-23 20:36:13 +08:00

2.7 KiB
Raw Blame History

最新推荐文章于 2026-02-14 01:03:12 发布

原创 于 2021-11-11 10:28:37 发布 · 3.1w 阅读

· 23

· 64 ·

CC 4.0 BY-SA版权

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

🔶 基本使用

`启动: systemctl start firewalld
关闭: systemctl stop firewalld
查看状态: systemctl status firewalld 
开机禁用   systemctl disable firewalld
开机启用   systemctl enable firewalld` 

*   1
*   2
*   3
*   4
*   5


systemctl是CentOS7的服务管理工具中主要的工具,它融合之前service和chkconfig的功能于一体
启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
显示一个服务的状态:systemctl status firewalld.service
在开机时启用一个服务:systemctl enable firewalld.service
在开机时禁用一个服务:systemctl disable firewalld.service
查看服务是否开机启动:systemctl is-enabled firewalld.service
查看已启动的服务列表:systemctl list-unit-files|grep enabled
查看启动失败的服务列表:systemctl --failed

🔶 配置 firewalld-cmd

`查看版本: firewall-cmd --version
查看帮助: firewall-cmd --help
显示状态: firewall-cmd --state
查看所有打开的端口: firewall-cmd --zone=public --list-ports
更新防火墙规则: firewall-cmd --reload
查看区域信息:  firewall-cmd --get-active-zones
查看指定接口所属区域: firewall-cmd --get-zone-of-interface=eth0
拒绝所有包:firewall-cmd --panic-on
取消拒绝状态: firewall-cmd --panic-off
查看是否拒绝: firewall-cmd --query-panic` 

![](https://csdnimg.cn/release/blogv2/dist/pc/img/runCode/icon-arrowwhite.png)

*   1
*   2
*   3
*   4
*   5
*   6
*   7
*   8
*   9
*   10


🔶 开启 防火墙端口

比如,需打开防火墙2888和3888端口

步骤1:设置开放的端口号

`firewall-cmd --add-service=http --permanent
sudo firewall-cmd --add-port=2888/tcp --permanent
sudo firewall-cmd --add-port=3888/tcp --permanent` 

*   1
*   2
*   3


–permanent永久生效,没有此参数重启后失效

步骤2:重启防火墙

`firewall-cmd --reload` 

*   1


步骤3:查看开放端口号

`firewall-cmd --list-all` 

*   1