一、图形化管理火墙
系统提供了图像化的配置工具 firewall-config 、 system-config-firewall, 提供命令行客户端 firewall-cmd, 用于配置 firewalld 永久性或非永久性运行时间的改变。
1、下载图形管理命令
yum install firewall-config
2、使用命令调出图形
firewall-config
3、在图形处进行选择,另一方进行监控firewalld的变化
watch -n 1 'firewall-cmd --list-all'
图形化的界面
若为runtime模式仅选中即可,不用重启火墙,但若选择permanent,要重启火墙才能使策略生效。
二、firewalld的配置存储
/etc/firewalld
进行所有的命令,均是改变此中文件/etc/firewalld/zones中的文件的内容,也可在文件中直接改动,改完后需要进行重启服务。
/usr/lib/firewalld中的各种xml文件中
三、firewalld的基本使用命令
启用命令
systemctl start firewalld ##开启防火墙
systemctl enable firewalld ##开机自动开启防火墙
systemctl stop firewalld ##关闭防火墙
</