一、端口
1、检查端口是否开放
firewall-cmd --query-port=6379/tcp
2、添加开放端口
firewall-cmd --add-port=123/tcp --permanent
#端口开放后要重新加载才生效
firewall-cmd --reload
3、移除开放端口
移除指定端口
firewall-cmd --permanent --remove-port=123/tcp --permanent
#--permanent 是指永久生效,不加permanent重启后失效
#端口开放关闭后要重新加载才生效
firewall-cmd --reload
3、查看防火墙设置
firewall-cmd --list-all
[root@localhost ~]# firewall-cmd --list-all
public (active)
target: default
icmp-block-inversion: no
interfaces: ens33
sources:
services: dhcpv6-client ssh
ports: 8848/tcp 9000/tcp 80/tcp 9200/tcp 6379/tcp 3306/tcp 15672/tcp 5672/tcp
protocols:
masquerade: no
forward-ports:
source-ports:
icmp-blocks:
rich rules: