防火墙操作命令
# 查看防火墙状态
systemctl status firewalld.service
#关闭防火墙
systemctl stop firewalld.service
#开启防火墙
systemctl start firewalld.service
#重启防火墙
systemctl restart firwalld.service
查看防火墙开放端口
#查看防火墙开放的所有端口
firewall-cmd --list-all
或
firewall-cmd --list-ports
在防火墙上新增端口
#在防火墙上新增8080tcp端口
#说明:
#–zone #作用域
#–add-port=80/tcp #添加端口,格式为:端口/通讯协议
#–permanent 永久生效,没有此参数重启后失效
firewall-cmd -zone=public --add-port=8080/tcp --permanent
在防火墙上删除指定端口
firewall-cmd -zone=public --remove-port=8080/tcp --permanent