1.查看开放的端口
firewall-cmd --list-ports

 

2.防护墙放行3306端口
firewall-cmd --zone=public --add-port=3306/tcp --permanent

3.重启防火墙,使设置生效
systemctl reload firewalld