查看防火墙状态:systemctl status firewalld
防火墙开启:systemctl start firewalld
防火墙关闭:systemctl stop firewalld
永久关闭防火墙,重启后,防火墙不会重启:systemctl disable firewalld
打开防火墙:systemctl enable firewalld
firewalld 开启指定端口(--permanent永久生效,没有此参数重启后失效):
开启单一端口(80端口):firewall-cmd --zone=public --add-port=80/tcp --permanent
开启范围端口(100-200端口):firewall-cmd --zone=public --add-port=100-200/tcp --permanent
重新加载防火墙:firewall-cmd --reload
查看端口情况:firewall-cmd --zone=public --query-port=12345/tcp
删除开通的端口:firewall-cmd --zone=public --remove-port=80/tcp --permanent