0. 简介
在CentOS7开始,默认是没有iptables的,而是使用了firewall防火墙.
firewalld自身并不具备防火墙的功能,而是和iptables一样需要通过内核的netfilter来实现,也就是说firewalld和iptables一样,他们的作用都是用于维护规则,而真正使用规则干活的是内核的netfilter,只不过firewalld和iptables的结构以及使用方法不一样罢了。
1. 启停服务
# 启动
systemctl start firewalld
#关闭:
systemctl stop firewalld
#查看状态:
systemctl status firewalld
#开机禁用:
systemctl disable firewalld
#开机启用:
systemctl enable firewalld