查看防火墙状态

1
firewall-cmd --state

防火墙添加端口

–permanent为永久开启,不加服务器重启失效。也可以是一个端口范围1000-2000

1
firewall-cmd --zone=public --add-port=8000/tcp --permanent

重启防火墙(重启载入,更新配置)

1
firewall-cmd --reload

查询某个端口是否开放

1
firewall-cmd --query-port=8000/tcp

查询已经开放的端口

1
firewall-cmd --list-ports

只允许192.168.1.147访问8000端口,删除则将add改为remove即可

1
firewall-cmd --permanent --add-rich-rule="rule family="ipv4" source address="192.168.1.147" port protocol="tcp" port="8000" accept"