firewall-cmd命令怎么开放端口

来源:网站建设作者:大卫头衔:程序员
导读:本期聚焦于小伙伴创作的《firewall-cmd命令怎么开放端口》,敬请观看详情,探索知识的价值。以下视频、文章将为您系统阐述其核心内容与价值。如果您觉得《firewall-cmd命令怎么开放端口》有用,将其分享出去将是对创作者最好的鼓励。

firewall-cmd是Linux系统中firewalld防火墙的管理工具,通过它可以快速配置防火墙规则,其中开放端口是最常用的操作之一,适用于需要对外提供服务的场景,比如开放80端口提供web服务,开放3306端口提供数据库访问。

firewall-cmd命令怎么开放端口

firewall-cmd开放端口的基础操作

首先可以通过firewall-cmd --state命令确认firewalld服务是否正在运行,如果返回running说明服务正常,否则需要先启动服务。

临时开放端口

临时开放的端口在系统重启或者firewalld服务重启后会失效,适合临时测试使用,命令格式如下:

# 开放tcp协议的8080端口,--zone=public表示公共区域,默认也是public
firewall-cmd --zone=public --add-port=8080/tcp
# 开放udp协议的53端口
firewall-cmd --zone=public --add-port=53/udp

执行后如果返回success说明配置成功,此时可以通过firewall-cmd --zone=public --list-ports命令查看当前已经开放的端口列表。

永久开放端口

如果需要端口在重启后依然生效,需要添加--permanent参数,配置完成后必须执行重载命令才能让规则生效:

# 永久开放tcp协议的3306端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
# 重载防火墙规则,让永久配置生效
firewall-cmd --reload

重载完成后同样可以通过firewall-cmd --zone=public --list-ports查看端口是否在列表中,永久配置的规则重启后不会丢失。

开放端口的验证与撤销

验证端口是否开放成功

除了查看端口列表,还可以通过指定端口查询的方式验证配置是否生效:

# 查询8080端口是否开放,返回yes表示已开放
firewall-cmd --zone=public --query-port=8080/tcp

撤销已开放的端口

如果需要关闭已经开放的端口,可以使用--remove-port参数,同样分为临时和永久两种操作:

# 临时关闭8080端口
firewall-cmd --zone=public --remove-port=8080/tcp
# 永久关闭3306端口,需要重载生效
firewall-cmd --zone=public --remove-port=3306/tcp --permanent
firewall-cmd --reload

注意事项

  • 开放端口前需要确认端口对应的服务已经启动,否则即使防火墙开放了端口,外部依然无法访问服务。
  • 如果系统同时使用了其他防火墙工具,比如iptables,需要先关闭对应的服务,避免规则冲突。
  • 不要随意开放不必要的端口,尤其是高风险端口,避免带来安全风险。

firewall-cmd开放端口firewalldLinux防火墙端口配置修改时间:2026-07-20 02:45:30

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。