1、查看端口开发情况
firewall-cmd --list-all
2、允许特定IP访问指定端口
firewall-cmd --permanent --add-rich-rule='rule family="ipv4" source address="127.0.0.1" port protocol="tcp" port="27017" accept'
3、删除指定规则
firewall-cmd --list-all
firewall-cmd --permanent --remove-rich-rule ''将要删除的规则复制到''中,注意空格,如下:
firewall-cmd --permanent --remove-rich-rule "rule family="ipv4" source address="127.0.0.1" port port="27017" protocol="tcp" accept"
4、开发端口号
firewall-cmd --zone=public --add-port=80/tcp --permanent # 开放80端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent #关闭80端口
5、重新刷新【每次操作完成都需要reload才会生效】
firewall-cmd --reload