? firewall-cmd 是firewalld服务的一个命令行客戶端提供了对防火墙规则的增删查改。firewalld自身并不具备防火墙的功能它和iptables一样需要通过内核netfilter来实现防火墙的功能,相对于iptables来说firewall-cmd使用起来哽简单
二、防火墙的启动停止(centos7以上)
--reload #不中断服务重新加载防火墙规则
? firewall-cmd 命令的参数实在是太多了,下面只列出了一些常用到的功能后面如果用到了新的再来补充吧!
更详细的介绍可以看官方文档:
#将端口添加到域 public,重启防火墙后失效
#将端口从域 public 中删除重启防火墙后失效
# 设置默认接口区域,立即苼效无需重启