Centos7和Centos6 防火墙的区别:
Centos6 使用的是iptables ,Centos7 使用的是filewall


1、重启、关闭、开启、firewalld.serverice 服务

Service firewalld restart 重启
Service firewalld start  开启
Service firewalld stop  关闭
systemctl status firewalld
systemctl stop firewalld  关闭
systemctl start firewalld 开启
systemctl  restart firewalld 重启
systemctl  disable firewalld  关闭开机启动


firewall-cmd --state


firewall-cmd --list-all



firewall-cmd --permanent --add-port=3306/tcp
  1. firewall-cmd:是Linux提供的操作firewall的一个工具;
  2. –permanent:表示设置为持久;
  3. –add-port:标识添加的端口;



firewall-cmd --zone=public --permanent --add-port=8010/tcp



  1. 用户可以通过修改配置文件的方式添加端口,也可以通过命令的方式添加端口.

  2. firewalld 的操作只有重启之后才有效:service firewalld restart

