1.firewall-cmd --list-ports 查看及时生效的规则
2.firewall-cmd --list-ports --permanent 查看永久生效的规则
3.firewalld-cmd --permanent --add-port=端口号/协议 打开端口
4.firewalld-cmd --permanent --remove-port=端口号/协议 关闭端口
5.firewall-cmd --query-port=端口/协议 查询端口是否开放
6.重新载入,才能生效 firewall-cmd --reload