1. 基本使用
查看状态(多个命令)
systemctl status firewalld
firewall-cmd --state
systemctl list-unit-files|grep firewalld.service
启动
systemctl start firewalld
关闭
systemctl stop firewalld
开机启用
systemctl enable firewalld
开机禁用
systemctl disable firewalld
查看default zone和active zone
我们还没有做任何配置,default zone和active zone都应该是public
firewall-cmd --get-default-zone //查询当前默认的zone
firewall-cmd --get-active-zones //查询当前启用的zone
2. 服务操作
查看当前开启的服务
一个服务对应一个端口,每个服务对应/usr/lib/firewalld/services下面一个xml文件。
firewall-cmd --list-services
查看当前可开启但未开启的服务