查看防火墙状态
sudo firewall-cmd --state
关闭防火墙
systemctl stop firewalld.service
开启防火墙
systemctl start firewalld.service
开机时启动防火墙
systemctl enable firewalld.service
重启防火墙
systemctl restart firewalld.service
查询已开放的端口
sudo firewall-cmd --list-port
开放端口
sudo firewall-cmd --zone=public --add-port=8080/tcp --permanent
-zone 作用域;
--add-port 添加端口,格式为:端口/通讯协议
--permanent 永久生效,没有此参数重启后失效
查询已开放端口列表
firewall-cmd --zone=public --list