查看firewall服务状态
systemctl status firewalld
firewall-cmd --state
firewalld.service服务
开启
service firewalld start
systemctl start firewalld
重启
service firewalld restart
systemctl reload firewalld
关闭
service firewalld stop
systemctl stop firewalld
开机自启动防火墙
systemctl enable firewalld
开机禁止启动防火墙
systemctl disable firewalld
查看防火墙规则
firewall-cmd --list-all # 查看全部信息
firewall-cmd --list-ports # 只看端口信息
启端口开关
开端口命令:firewall-cmd --zone=public --add-port=端口号/tcp --permanent
关端口命令:firewall-cmd --zone=public --remove-port=端口号/tcp --permanent
重启防火墙:systemctl restart firewalld.service
命令含义
--zone //作用域
--add-port=端口号/tcp //添加端口,格式为:端口/通讯协议
--remove-port=端口号/tcp //移除端口号
--permanent //永久生效,否则重启后失效