systemd管理
# 查看状态systemctl status firewalld# 启动systemctl start firewalld# 停止systemctl stop firewalld# 重启systemctl restart firewalld
基本命令
查看默认域
firewall-cmd --get-default-zone
查看当前域或指定域开放的端口和服务
firewall-cmd --zone=public --list-all
添加端口
# 使用--permanent选项固化端口配置firewall-cmd --zone=public --add-port=80/tcp --permanent# 重载生效firewall-cmd --reload
删除端口
firewall-cmd --zone=public --remove-port=80/tcp --permanentfirewall-cmd --reload
添加服务
firewall-cmd --zone=public --add-service=smb --permanentfirewall-cmd --reload
删除服务
firewall-cmd --zone=public --remove-service=smb --permanentfirewall-cmd --reload
