1、防火墙的开启、关闭和禁止命令
设置启动启用防火墙:systemctl enable firewalld.service
开机禁用防火墙设置:systemctl disable firewalld.service
启动防火墙:systemctl start firewalld
关闭防火墙:systemctl stop firewalld
检查防火墙状态:systemctl status firewalld
2、使用firewal-cmd配置端口
检查防火墙的状态:firewall-cmd --state
重新加载配置:firewall-cmd --reload
查看开放式端口:firewall-cmd --list-ports
打开防火墙端口:firewall-cmd --zone=public --add-port=9200/tcp --permanent
命令含义:–zone #作用域
–add-port=9200/tcp #添加端口的格式为:端口/通信协议
–permanent #无此参数重启后永久生效无效
注意:添加端口后,必须使用命令firewall-cmd --reload重新加载后才会生效