linux防火墙端口管理

瓜大散修小于 1 分钟Linux

1.firewall指令

指令功能
firewall-cmd --permanent --add-port=端口号/协议打开端口
firewall-cmd --permanent --remove-port=端口号/协议关闭端口
firewall-cmd --reload重新载入
firewall-cmd --query-port=端口号/协议查询端口是否开放

2.步骤

  1. 检查端口情况(tcp和udp)
  2. 打开/关闭端口
  3. 重载生效

3.示例

**查看端口状态
[root@npu1 ~]# firewall-cmd --query-port=111/tcp
no
**开启端口
[root@npu1 ~]# firewall-cmd --permanent --add-port=111/tcp
success
**重新载入
[root@npu1 ~]# firewall-cmd --reload
success
**再次查看端口状态
[root@npu1 ~]# firewall-cmd --query-port=111/tcp
yes