操作系统:CentOS7
非root用户如果没有权限使用命令时前面需加个:sudo
查看版本:firewall-cmd --version
查看帮助:firewall-cmd --help
启动防火墙: systemctl start firewalld
关闭防火墙:systemctl stop firewalld
重启防火墙:systemctl restart firewalld
查看防火墙版本: firewall-cmd --version
查看防火墙状态: firewall-cmd --state(或者systemctl status firewalld)
查看所有开放的端口: firewall-cmd --zone=public --list-ports(或者firewall-cmd --list-all 查看“ports”那一行)
查看端口是否开放:firewall-cmd --query-port=8888/tcp
在防火墙开放8888端口:firewall-cmd --zone=public --add-port=3306/tcp --permanent(永久开放)
在防火墙移除8888端口:firewall-cmd --del-port=8888/tcp
禁用,禁止开机启动:systemctl disable firewalld
启用,设置开机启动:systemctl enable firewalld