#查询有那些端口是开启的
[root@xpq ~]# firewall-cmd --list-port
3306/tcp 80/tcp 8000/tcp 9200/tcp
#开启22122端口
[root@xpq ~]# firewall-cmd --zone=public --add-port=22122/tcp --permanen
success
#查看 22122 端口是否开启
[root@xpq ~]# firewall-cmd --query-port=22122/tcp
no
[root@xpq ~]# firewall-cmd --list-port
3306/tcp 80/tcp 8000/tcp 9200/tcp
#重启防火墙
[root@xpq ~]#  firewall-cmd --reload
success
[root@xpq ~]# firewall-cmd --list-port
3306/tcp 80/tcp 8000/tcp 9200/tcp 22122/tcp
[root@xpq ~]# 
#命令含义:
--zone #作用域
--add-port=80/tcp #添加端口,格式为:端口/通讯协议
--permanent #永久生效,没有此参数重启后失效
关闭firewall:
systemctl stop firewalld.service #停止firewall
systemctl disable firewalld.service #禁止firewall开机启动