firewall 的主要配置命令如下:
启动一个服务:systemctl start firewalld.service
关闭一个服务:systemctl stop firewalld.service
重启一个服务:systemctl restart firewalld.service
查看开放端口
firewall-cmd --zone=public --list-ports
查看所有配置
firewall-cmd --zone=public --list-all
#永久添加80端口,协议为tcp
firewall-cmd --add-port=80/tcp --permanent
#删除tcp下的80端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
#重新加载
firewall-cmd --reload
# 加参数 --permanent 是永久的,不加则重启后就失效了。