查看防火墙状态
systemctl status firewalld
在开机时启用服务
systemctl enable firewalld
在开机时禁用服务
systemctl disable firewalld
查看是否开机启动
systemctl is-enabled firewalld
启动防火墙
systemctl start firewalld
重启防火墙
systemctl restart firewalld
重新加载防火墙配置
systemctl reload firewalld
停止防火墙
systemctl stop firewalld
查看防火墙信息
firewall-cmd --list-all
看开放端口信息
firewall-cmd --list-ports
查看指定端口是否开放
firewall-cmd --query-port=80/tcp
firewall-cmd --query-port=80-90/tcp
开放端口号 --permanent 重启后有效
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --add-port=80-90/tcp --permanent
移除端口号 --permanent 重启后有效
firewall-cmd --remove-port=80/tcp --permanent
firewall-cmd --remove-port=80-90/tcp --permanent
新载入防火墙配置
firewall-cmd --reload