CentOS7下的firewalld

原文:How To Set Up a Firewall Using FirewallD on CentOS 7 by Justin Ellingwood

基础知识

*命令:firewall-cmd
*启动服务:

$ sudo systemctl start firewalld.service

*查看防火墙状态

$ firewall-cmd --state

Zones

默认有9个zones,分别为drop、block、public、external、internal、dmz、work、home、trusted

Rule

规则分为permanentimmediate,默认添加的规则是immediate,当服务重启后这类规则将重置,系统会加载permanent规则。特别当配置错误时,可以避免系统无法被访问。

大多数firewall-cmd命令可以加入—permanet参数,使规则设置为permanet

你可能感兴趣的:(CentOS7下的firewalld)