查看防火墙状态
systemctl status firewalld
firewall-cmd --state
l临时关闭防火墙
systemctl stop firewalld
临时打开防火墙
systemctl start firewalld
开机禁止启动防火墙
systemctl disable firewalld
开机启动防火墙
systemctl enable firewalld
更新防火墙规则,修改规则后,须执行之
firewall-cmd --reload
开放指定端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
–zone #作用域
–add-port=80/tcp #添加端口,格式为:端口/通讯协议
–permanent #永久生效,没有此参数重启后失效
查看指定接口所属区域
firewall-cmd --get-zone-of-interface={网卡名称}
查看所有打开的端口
firewall-cmd --zone=public --list-ports