1. 查询防火墙状态
firewall-cmd --state
2. 关闭防火墙
systemctl stop firewalld.service
3. 查询开放端口
firewall-cmd --list-all
4. 开放端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent
5. 关闭端口
firewall-cmd --remove-port=3306/udp --permanent
6. 重启防火墙
firewall-cmd --reload
7. firewalld的基本使用
# 启动systemctl start firewalld# 关闭systemctl stop firewalld# 查看状态systemctl status firewalld# 开机禁用systemctl disable firewalld# 开机启用systemctl enable firewalld
8. 查询UDP,TCP端口
# UDP类型的端口netstat -nupl# TCP类型的端口netstat -ntpl
9. 查询开放的端口
firewall-cmd --zone=public --list-ports