systemd管理
# 查看状态
systemctl status firewalld
# 启动
systemctl start firewalld
# 停止
systemctl stop firewalld
# 重启
systemctl restart firewalld
基本命令
查看默认域
firewall-cmd --get-default-zone
查看当前域或指定域开放的端口和服务
firewall-cmd --zone=public --list-all
添加端口
# 使用--permanent选项固化端口配置
firewall-cmd --zone=public --add-port=80/tcp --permanent
# 重载生效
firewall-cmd --reload
删除端口
firewall-cmd --zone=public --remove-port=80/tcp --permanent
firewall-cmd --reload
添加服务
firewall-cmd --zone=public --add-service=smb --permanent
firewall-cmd --reload
删除服务
firewall-cmd --zone=public --remove-service=smb --permanent
firewall-cmd --reload