启动服务:systemctl start firewalld.service
关闭服务:systemctl stop firewalld.service
重启服务:systemctl restart firewalld.service
显示服务的状态:systemctl status firewalld.service
开机时自启动服务:systemctl enable firewalld.service
开机时禁用服务自启:systemctl disable firewalld.service
查看服务是否开机自启动:systemctl is-enabled firewalld.service
查看已启动的服务列表:systemctl list-unit-files|grep enabled
添加开放一个端口:
参数: --permanent #永久生效,没有此参数重启后失效
[root@node1 17]# firewall-cmd --permanent --zone=public --add-port=809/tcp --permanent
success 永久添加809端口
[root@node1 17]# firewall-cmd --reload
success 重新加载配置
[root@node1 17]# firewall-cmd --zone=public --list-ports
809/tcp 查看开放的端口
[root@node1 17]# firewall-cmd --zone=public --remove-port=809/tcp --permanent
success 删除某个端口
[root@node1 17]# firewall-cmd --reload
success 重新加载
[root@node1 17]# firewall-cmd --zone=public --list-ports
查看开放端口列表