查看防火墙状态
systemctl status firewalld
开启防火墙,立即生效,重启后恢复原来的状态
systemctl start firewalld
开启防火墙,重启后永久生效
systemctl enable firewalld
关闭防火墙,立即生效,重启后恢复原来的状态
systemctl stop firewalld
禁用防火墙,重启后永久生效
systemctl disable firewalld
查看防火墙某个端口是否开放
firewall-cmd --query-port=3306/tcp
开放端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
# 说明:
# –zone 作用域
# –add-port=80/tcp 添加端口,格式为:端口/通讯协议
# –permanent 永久生效,没有此参数重启后失效
移除端口
firewall-cmd --zone=public --remove-port=3306/tcp --permanent
开放某一区间的端口
firewall-cmd --zone=public --add-port=40000-45000/tcp --permanent
查看开放的端口列表
firewall-cmd --zone=public --list-ports