1. 关闭防火墙 systemctl stop firewalld.service 2. 查询已经开放的端口 firewall-cmd --list-port 3. 查询某个端口是否开放 firewall-cmd --query-port=80/tcp 4. 开启端口 firewall-cmd --zone=public --add-port=80/tcp --permanent # --zone 作用域 # --add-port=80/tcp 添加端口 # permanent 永久生效,没有此参数重启后消失 5. 移除端口 firewall-cmd --zone=public --remove-port=80/tcp --permanent 6. 重新加载 firewall-cmd --reload



