1、firewalld的基本使用

启动: systemctl start firewalld

查看状态: systemctl status firewalld / firewall-cmd state 这个命令也可以,只是信息会简单点

停止: systemctl disable firewalld

禁用: systemctl stop firewalld

2、怎么开启一个端口

添加

firewall-cmd –zone=public –add-port=80/tcp –permanent   (–permanent永久生效,没有此参数重启后失效)

重新载入,添加端口后重新载入才能起作用
firewall-cmd –reload

查看端口

firewall-cmd –zone=public –query-port=80/tcp

删除端口

firewall-cmd –zone=public –remove-port=80/tcp –permanent

查看开启了哪些服务

firewall-cmd –list-services

查看开启了哪些端口

firewall-cmd –list-ports

查看还有哪些服务可以打开

firewall-cmd –get-services

查看所有打开的端口:

firewall-cmd –zone=public –list-ports

更新防火墙规则:

firewall-cmd –reload