关闭防火墙
systemctl stop firewalld
打开防火墙
systemctl start firewalld
重启防火墙
systemctl restart firewalld
查看防火墙状态
systemctl status firewalld
查看被监听(Listen)的端口
netstat -lntp
查看3306端口被哪个进程占用
netstat -lnp|grep 3306
查看防火墙3306端口是否开放
firewall-cmd --query-port=3306/tcp
查看开放的端口列表
firewall-cmd --zone=public --list-ports
关闭防火墙端口3306(注意:关闭端口后要重启防火墙生效)
firewall-cmd --remove-port=3306/tcp --permanent
开放防火墙端口3306 (注意:开放端口后要重启防火墙生效)
firewall-cmd --zone=public --add-port=3306/tcp --permanent
开放一段端口40000-45000
firewall-cmd --zone=public --add-port=40000-45000/tcp --permanent