一、查看防火墙状态
firewall-cmd --state
firewall-cmd --list-all
二、查看已开放的端口
firewall-cmd --zone=public --list-ports
三、开放、关闭端口
# 开放 9527 端口,--permanent 表示永久开启
firewall-cmd --zone=public --add-port=9527/tcp --permanent
# 关闭 9527 端口
firewall-cmd --zone=public --remove-port=9527/tcp --permanent
四、刷新配置
更改后刷新配置使其生效
firewall-cmd --reload