查看防火墙状态
service firewalld status
#或者
systemctl status firewalld
开启防火墙
service firewalld start
#或者
systemctl start firewalld
关闭防火墙
service firewalld stop
#或者
systemctl stop firewalld
重启防火墙
service firewalld restart
#或者
systemctl restart firewalld
重载防火墙
service firewalld reload
#或者
systemctl reload firewalld
开启指定端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
#加 --permanent 是永久生效
关闭指定端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
#加 --permanent 是永久生效
查看正在使用端口的程序
netstat -ntlp
查看已经开放的端口
firewall-cmd --list-ports
查看是否开机启动
systemctl is-enabled firewalld.service;echo $?
开机启动
systemctl enable firewalld
禁止开机启动
systemctl disable firewalld