查看
查看所有开放的端口
firewall-cmd --list-ports
查看某个端口开放情况
firewall-cmd --zone=public --add-port=80/tcp --permanent
命令含义:
–zone=public #作用域
–add-port=80/tcp #添加端口 端口号/通讯协议
–permanent # 永久生效,如果没有该参数重启后就失效
开放
firewall-cmd --permanent --zone=public --add-port=80/tcp
因为加了–permanent所以是永久开放80端口
一般在开放/移除端口后,需要重启一下防火墙
firewall-cmd --reload
移除
firewall-cmd --permanent --zone=public --remove-port=80/tcp
防火墙操作
#查看防火墙状态
systemctl status firewalld.service
#重启firewall
firewall-cmd --reload
#[启动|关闭|重新启动]firewall
systemctl [start|stop|restart] firewalld.service
#禁止firewall开机启动
systemctl disable firewalld.service