1 查看防火墙状态
systemctl status firewalld
running 状态即防火墙已经开启
dead 状态即防火墙未开启
2 开启防火墙
systemctl start firewalld
3 关闭防火墙
systemctl stop firewalld
4 查看端口是否开启
firewall-cmd --query-port=端口号/tcp
yes
表示已开启,no
表示未开启
5 开启端口
firewall-cmd --add-port=端口号/tcp --permanent
#--add-port=8888/tcp #添加端口,格式为:端口/通讯协议
#--permanent #永久生效,没有此参数重启后失效
6 重启防火墙
firewall-cmd --reload
7 查看端口使用情况
netstat -ntulp |grep 端口号
8 关闭端口
firewall-cmd --permanent --remove-port=端口号/tcp