#查看版本
firewall-cmd --version
#查看帮助
firewall-cmd --help
# 查看防火墙状态
firewall-cmd --state
systemctl status firewalld
#开启防火墙
systemctl start firewalld.service
#关闭防火墙
systemctl stop firewalld.service
#设置防火墙开机自启
systemctl enable firewalld.service
#关闭防火墙开机自启
systemctl disable firewalld.service
#重启防火墙
firewall-cmd --reload
systemctl restart firewalld.service
#查看已开放的端口
firewall-cmd --list-ports
#开放端口(需重启防火墙)(以8080为例)
# --zone=public 指定的zone为public
# --add-port 标识添加的端口,格式为:端口/通讯协议
# --permanent 永久生效
firewall-cmd --zone=public --add-port=8080/tcp --permanent
#关闭端口
firewall-cmd --zone=public --remove-port=8080/tcp --permanent