1、查看防火墙状态
firewall-cmd --state
2、开启防火墙
systemctl start firewalld.service
3、关闭防火墙
systemctl stop firewalld.service
4、禁止防火墙开机自启
systemctl disable firewalld.service
5、打开指定端口号
firewall-cmd --zone=public --add-port=3306/tcp --permanent
参数说明:
-
#–zone #作用域
-
#–add-port=80/tcp #添加端口,格式为:端口/通讯协议
-
#–permanent #永久生效,没有此参数重启后失效
6、重启防火墙
firewall-cmd --reload #重启firewall
7、查看防护墙已经开放的端口
firewall-cmd --list-ports #查看已经开放的端口
8、移除端口
firewall-cmd --zone=public --permanent --remove-port=8080/tcp