1. 官方使用帮助: man firewall-cmd
2. 查看(默认的公共组,其实命令如果没有指明"--zone=某组名",也是默认使用组,设置默认组的命令是“firewall-cmd --set-default-zone=组名”) firewall-cmd --list-all 2.1 查看(所有组) firewall-cmd --list-all-zones3.添加端口
firewall-cmd --permanent --add-port=3306/tcp4.删除端口
firewall-cmd --permanent --add-port=3306/tcp5.查看具体的iptables配置
iptables -L -nv --line-number 或 iptables-save