CentOS7防火墙添加例外端口3306/80
在使用CentOS7进行网络部署时,经常需要开放一些常用的端口,如Web网站默认的80端口、Tomcat的8080端口、MySQL数据库的3306端口以及Oracle数据库的1521端口。本文将为大家详细介绍在Linux环境下如何添加例外端口3306和80,并希望能够帮助到有同样需求的朋友。
步骤一:远程登录CentOS7
首先,我们需要使用PuTTY等远程连接工具连接到CentOS7服务器。
步骤二:用户登录
成功连接到CentOS7服务器后,需要使用正确的用户名和密码进行登录。
步骤三:开放端口
要添加例外端口3306或80,可以使用以下命令:
```
firewall-cmd --zonepublic --add-port3306/tcp --permanent
```
该命令将在公共区域(Zone)中添加一个TCP类型的3306端口,并且设置该规则永久生效(--permanent选项)。请注意,如果您不希望该规则在重启后失效,则应使用该选项。
步骤四:重新载入防火墙规则
在添加新的防火墙规则后,需要重新载入防火墙规则才能使其生效。可以使用以下命令:
```
firewall-cmd --reload
```
这将重新加载防火墙规则并应用添加的例外端口。
步骤五:验证端口是否开放
为了确保添加的例外端口已成功开放,您可以使用以下命令进行验证:
```
firewall-cmd --zonepublic --query-port3306/tcp
```
该命令将返回查询结果,以确认3306端口是否已经成功开放。
步骤六:查看所有打开的端口
如果您想查看所有已经打开的端口,可以使用以下命令:
```
firewall-cmd --zonepublic --list-ports
```
该命令将列出所有在公共区域中已经打开的端口。
通过以上步骤,您已经成功地在CentOS7服务器上添加了例外端口3306和80。您可以根据需要进一步添加其他常用端口或自定义端口。希望本文的内容对您有所帮助!
版权声明:本文内容由互联网用户自发贡献,本站不承担相关法律责任.如有侵权/违法内容,本站将立刻删除。