相较于传统的防火墙管理配置工具,firewalld 支持动态更新技术并加入了区域(zone)的概念。简单来说,区域就是 firewalld 预先准备了几套防火墙策略集合(策略模板),用户可以根据生产场景的不同而选择合适的策略集合,从而实现防火墙策略之间的快速切换。
永久(Permanent)模式,用 firewall-cmd 命令时添加–permanent 参数,
如果想让配置的策略立即生效,需要手动执行 firewall-cmd --reload 命令。
相较于传统的防火墙管理配置工具,firewalld 支持动态更新技术并加入了区域(zone)的概念。简单来说,区域就是 firewalld 预先准备了几套防火墙策略集合(策略模板),用户可以根据生产场景的不同而选择合适的策略集合,从而实现防火墙策略之间的快速切换。
永久(Permanent)模式,用 firewall-cmd 命令时添加–permanent 参数,
如果想让配置的策略立即生效,需要手动执行 firewall-cmd --reload 命令。