温馨提示×

centos防火墙如何允许某个端口通信

小樊
63
2025-09-22 02:49:24
栏目: 智能运维

在 CentOS 系统中,你可以使用 firewall-cmd 命令来管理防火墙规则,包括允许特定端口的通信。以下是具体步骤:

  1. 打开终端

  2. 查看当前的防火墙状态

    sudo firewall-cmd --state
    
  3. 查看已开放的端口

    sudo firewall-cmd --list-all
    
  4. 允许某个端口通信: 假设你想允许 TCP 端口 8080 的通信,可以使用以下命令:

    sudo firewall-cmd --permanent --zone=public --add-port=8080/tcp
    

    这里的 --permanent 参数表示永久生效,--zone=public 表示在公共区域添加规则,--add-port=8080/tcp 表示添加 TCP 端口 8080。

  5. 重新加载防火墙配置: 为了让新添加的规则生效,需要重新加载防火墙配置:

    sudo firewall-cmd --reload
    
  6. 验证端口是否已开放: 再次查看已开放的端口列表,确认端口 8080 已经添加:

    sudo firewall-cmd --list-all
    

如果你想允许 UDP 端口的通信,只需将 tcp 替换为 udp 即可。例如,允许 UDP 端口 53 的通信:

sudo firewall-cmd --permanent --zone=public --add-port=53/udp
sudo firewall-cmd --reload

通过以上步骤,你就可以在 CentOS 系统中允许特定端口的通信了。

0