原文:How To Set Up a Firewall Using FirewallD on CentOS 7 by Justin Ellingwood
基础知识
*命令:firewall-cmd
*启动服务:
$ sudo systemctl start firewalld.service
*查看防火墙状态
$ firewall-cmd --state
Zones
默认有9个zones,分别为drop、block、public、external、internal、dmz、work、home、trusted
Rule
规则分为permanent和immediate,默认添加的规则是immediate,当服务重启后这类规则将重置,系统会加载permanent规则。特别当配置错误时,可以避免系统无法被访问。
大多数firewall-cmd命令可以加入—permanet参数,使规则设置为permanet。