1. 关闭防火墙
systemctl stop firewalld.service
2. 查询已经开放的端口
firewall-cmd --list-port
3. 查询某个端口是否开放
firewall-cmd --query-port=80/tcp
4. 开启端口
firewall-cmd --zone=public --add-port=80/tcp --permanent
# --zone 作用域
# --add-port=80/tcp 添加端口
# permanent 永久生效,没有此参数重启后消失
5. 移除端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
6. 重新加载
firewall-cmd --reload