银河麒麟服务器操作系统 V10 SP1 防火墙(firewalld)指令
一、Kylin系统查看firewalld状态
systemctl status firewalld (或者:systemctl status firewalld.service,或者:systemctl is-active firewalld)active(running):表示防火墙已经开启。
二、开启、重启、关闭firewalld服务
1、开启:systemctl start firewalld 查看状态: systemctl status firewalld 2、关闭:systemctl stop firewalld 查看状态:systemctl status firewalld 3、重启:systemctl restart firewalld 查看状态:systemctl status firewalld
三、设置、取消开机启动(firewalld)
1、设置开机启动firewalld:systemctl enable firewalld 2、开机关闭防火墙firewalld:systemctl disable firewalld 3、查询是否开机启动firewalld:systemctl is-enabled firewalld(enabled表示开机启动防火墙,disabled表示开机关闭防火墙)
四、查询、开放、关闭firewalld端口
1、查询全部已开放的端口:firewall-cmd --list-all 2、查询某个端口是否开放:firewall-cmd --query-port=[端口]/tcp,yes表示已经开放,no表示没有开放。 [root@localhost /]# firewall-cmd --query-port=3306/tcp 3、开放端口:firewall-cmd --permanent --add-port=[端口]/tcp,succes表示开方端口成功,如果开放已经开放的端口会报错如下图: [root@localhost /]# firewall-cmd --permanent --add-port=3303/tcp 4、关闭端口:firewall-cmd --permanent --remove-port=[端口]/tcp,success表示关闭成功。 [root@localhost /]# firewall-cmd --permanent --remove-port=3303/tcp 5、刷新服务(开放、关闭端口操作后需要刷新才能生效):firewall-cmd --reload,success表示刷新成功。