使用FirewallD在CentOS 7上管理防火墙( 三 )

7777public区域的 TCP 端口:
$ firewall-cmd --permanent --zone=public --add-port=7777/tcpsuccess您还可以添加端口范围:
$ firewall-cmd --permanent --zone=public --add-port=7000-8000/tcpsuccess要删除(并因此拒绝)7777public区域的 TCP 端口:
$ firewall-cmd --permanent --zone=public --remove-port=7777/tcpsuccesspublic重新加载当前防火墙会话后,您还可以列出给定区域()当前允许的端口:
$ firewall-cmd --zone=public --list-ports7000-8000/tcp启用防火墙 D一旦按照自己的喜好配置了防火墙,就应该确保通过 systemd 启用它,以确保它在启动时启动:
$ systemctl enable firewalld

推荐阅读