一、防火墙
centos6与centos7 防火墙区别:
OS6 -- iptable 用于过滤数据包,属于网络层防火墙
OS7 -- firewall 能够允许哪些服务可用,那些端口可用...属于更高一层防火墙
重点:永久关闭selinux
vi /etc/sysconfig/selinux 修改为 --> SELINUX=disabled
防火墙常用命令
systemctl stop firewalld 关闭
systemctl start firewalld 开启
systemctl restart firewalld 重启
systemctl enable firewall 开机自启动
systemctl disable firewalld 禁止开机自启动
查看防火墙状态
firewall-cmd --state
查看防火墙规则
firewall-cmd --list-all
查看已开放的端口
firewall-cmd --list-port
二、端口
命令方式
firewall-cmd --zone=public --permanent --add-port=8090/tcp #开放8090端口,重启后生效
firewall-cmd --zone=public --permanent --remove-port=8090/tcp #关闭8090端口
编辑配置文件方式