1. 启动防火墙
service firewalld start
2. 重启防火墙
service firewalld restart
3. 关闭防火墙
service firewalld stop
4. 查询所有端口
firewall-cmd --list-all
5. 查询一个端口是否开放
firewall-cmd --query-port=3306/tcp
6. 防火墙开放 mysql 数据库3306端口
firewall-cmd --permanent --add-port=3306/tcp
7. 移除端口
firewall-cmd --permanent --remove-port=3306/tcp
8. 重新加载防火墙(修改配置后需要要重载)
firewall-cmd --reload
提示:线上正式服务器,尽量少开放端口出去,这样可以减少被攻击的概率