一、介绍

centos 7 的防火墙是以firewalld daemon的形式存在,区别于iptables

二、使用方法

centos7 主要通过firewall-cmd命令来管理firewall, 下面列举些本人常用的命令

firewall-cmd --state #查看防火墙状态

firewall-cmd --get-zones #获取firewall可支持的ZONE

firewall-cmd --get-services #获取firewall可支持的服务

firewall-cmd --get-default-zone #获取默认的ZONE

firewall-cmd --set-default-zone=public  #设置默认的zone

firewall-cmd --get-active-zones #获取活动zone

firewall-cmd --zone=public --add-port=80/tcp --permanent #设置允许端口

firewall-cmd --reload #加载新配置
05-11 22:45