1、查看防火墙状态
# firewall-cmd --state
重启防火墙
# firewall-cmd --reload
2、查看已开放端口
# firewall-cmd --list-ports
#查看具体端口配置文件
cat /etc/firewalld/zones/public.xml
查询3306端口是否释放
# firewall-cmd --zone=public --query-port=3306/tcp 查询的结果输出:yes 或者 no
添加一个新的端口(释放对外提供端口:3306)
# firewall-cmd --zone=public --add-port=3306/tcp --permanent
添加一组连续的端口(释放对外提供端口:3306、3307、3308)
# firewall-cmd --zone=public --add-port=3306-3308/tcp --permanent
注意:
在进行添加端口后(对外释放端口操作后),需要重启一下防火墙。
# firewall-cmd --reload 重启操作
# firewall-cmd --list-ports 查看释放的端口.
关闭端口
# firewall-cmd --zone=public --remove-port=3306/tcp --permanent