firewalld服务有两份规则策略配置记录,配置永久生效的策略记录时,需要执行"reload"参数后才能立即生效:
1.查看当前区域
# chkconfig iptables off public
2.查看防火墙状态,需要注意的是,设置端口规则时防火墙必须是启动状态
#firewall-cmd --state
not running 未启动
3.配置需要开发的端口
# firewall-cmd --zone=public --add-port=端口号/tcp --permanent success
4.执行命令使端口生效
# firewall-cmd --reload success
5.查看端口是否生效
# firewall-cmd --zone=public --query-port=端口号/tcp yes
6.防火墙其他操作
# firewall-cmd --list-port //查看所有开发端口 3306/tcp 80/tcp
# firewall-cmd --zone=public --remove-port=8080/tcp --permanent 删除一个端口 success
# firewall-cmd --reload //使新配置的端口规则生效 success
# firewall-cmd --version //查看版本 0.4.3.2
# firewall-cmd --state running
# firewall-cmd --get-active-zones //查看所在区域 public interfaces: eth0