启动防火墙
systemctl start firewalld
关闭防火墙
systemctl stop firewalld
重启防火墙
systemctl restart firewalld
查看防火墙状态
systemctl status firewalld
防火墙开机自启
systemctl enable firewalld
查看防火墙状态
systemctl disable firewalld
开放端口
# 某个端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
# 多个端口
firewall-cmd --zone=public --add-port=80-90/tcp --permanent
- –zone:作用域
- –add-port: 添加端口(端口/协议)
- –permanent:永久生效,没有此参数重启后失效
删除端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
重新加载防火墙配置
开放/删除端口后需要重新加载配置
firewall-cmd --reload
查看防火墙所有信息
firewall-cmd --list-all
查看防火墙开放端口信息
firewall-cmd --list-ports