发布于2026-06-30 阅读(0)
扫一扫,手机访问
**第一步:确认firewalld已安装并运行**
如果系统里还没有`firewalld`,先用包管理器装一下:
```bash
sudo yum install firewalld
```
安装完成后,启动服务并设置开机自启:
```bash
sudo systemctl start firewalld
sudo systemctl enable firewalld
```
接着检查一下服务状态,确保它正在运行:
```bash
sudo systemctl status firewalld
```
如果看到`active (running)`,就说明一切就绪。
**第二步:添加端口规则(以8080为例)**
假设你的Ja va应用监听的是TCP 8080端口,那么需要把它加到防火墙的白名单里。使用`--permanent`参数让规则持久化,`--zone=public`表示应用到公共区域(默认):
```bash
sudo firewall-cmd --permanent --zone=public --add-port=8080/tcp
```
规则添加后,记得重新加载配置才能生效:
```bash
sudo firewall-cmd --reload
```
**第三步:查看当前规则**
想知道防火墙现在放行了哪些端口和服务?直接运行:
```bash
sudo firewall-cmd --list-all
```
输出结果会清晰列出所有开放端口、服务、源地址等信息,方便你核对。
**第四步:删除或修改规则**
如果需要移除某个端口,比如不再需要8080端口了,使用`--remove-port`:
```bash
sudo firewall-cmd --permanent --zone=public --remove-port=8080/tcp
sudo firewall-cmd --reload
```
修改规则的话,可以用`--change-port`或先删后加,根据实际情况调整。
**特别说明**
这些命令适用于CentOS 7及更高版本。如果你还在用CentOS 6或其它老发行版,那可能需要回到`iptables`时代——规则写法完全不同,但原理一样。对于新系统,用`firewall-cmd`无疑更省心、更清晰。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
7
8