1、永久开放端口
firewall-cmd --add-port=9011/tcp --permanent
2、重新启动加载配置。添加规则之后,需要执行此命令
firewall-cmd --reload
3、查看已开放的接口
firewall-cmd --list-ports
4、启动和关闭防火墙
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动
systemctl restart iptables.service #重启防火墙使配置生效
systemctl enable iptables.service #设置防火墙开机启动