启动防火墙: systemctl start firewalldtcp
查看防火墙状态: systemctl status firewalld rem
关闭防火墙: systemctl stop firewalldcmd
开机时启用防火墙服务:systemctl enable firewalld开机时禁用防火墙服务:systemctl disable firewalldit
查询防火墙服务是否开机启动:systemctl is-enabled firewalld软件
查询已经启动的服务列表:systemctl list-unit-files|grep enabledfile
查询启动失败的服务列表:systemctl --failedgrep
在安装软件或列库时,除了直接开启和关闭防火墙,也能够经过对端口的操做直接开放链接;添加端口:firewall-cmd --zone=public --add-port=80/tcp --permanent 防火墙
更新防火墙规则:firewall-cmd --reload查询
查看端口状态:firewall-cmd --zone=public --query-port=80/tcptop
删除开放的端口:firewall-cmd --zone=public --remove-port=80/tcp --permanent
每次都更新防火墙规则,都须要从新更新:firewall-cmd --reload,更新状态;
此外,在更新完防火墙的设置后,也能够查看全部开启的端口:firewall-cmd --zone=public --list-ports