原文:How To Set Up a Firewall Using FirewallD on CentOS 7 by Justin Ellingwood
基礎(chǔ)知識
*命令:firewall-cmd
*啟動服務(wù):
$ sudo systemctl start firewalld.service
*查看防火墻狀態(tài)
$ firewall-cmd --state
Zones
默認有9個zones,分別為drop漩氨、block怜奖、public谎懦、external定踱、internal忙厌、dmz筋岛、work茫孔、home淹冰、trusted
Rule
規(guī)則分為permanent和immediate库车,默認添加的規(guī)則是immediate,當(dāng)服務(wù)重啟后這類規(guī)則將重置樱拴,系統(tǒng)會加載permanent規(guī)則柠衍。特別當(dāng)配置錯誤時,可以避免系統(tǒng)無法被訪問晶乔。
大多數(shù)firewall-cmd命令可以加入—permanet參數(shù)拧略,使規(guī)則設(shè)置為permanet。