启动:systemctl start firewalld.service
重启:systemctl restart firewalld.service
禁止开机启动: systemctl disable firewalld.service
开机启动:systemctl enable firewalld.service
停止: systemctl stop firewalld.service
开启端口:firewall-cmd --zone=public --add-port=80/tcp --permanent
或者:firewall-cmd --zone=public --add-service=http --permanent
关闭端口:firewall-cmd --zone=public --remove-port=80/tcp --permanent
批量开启端口:firewall-cmd --zone=public --add-port=10060-10090/tcp --permanent
出现success表明添加成功
检查是否生效:firewall-cmd --zone=public --query-port=80/tcp
命令含义:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
查看已开启的端口:firewall-cmd --list-ports