防火墙规则
永久添加所有主机都允许的规则
[root@localhost ~]#firewall-cmd --add-service=ssh --permanent
永久添加指定主机允许的规则
[root@localhost ~]#firewall-cmd --add-rich--rules --permanent 'rule family=ipv4 source address=172.16.12.0/24 service name=ssh accept'
查看有哪些服务能够被防火墙控制
[root@localhost ~]#firewall-cmd --get-services
重新加载规则
[root@localhost ~]#firewall-cmd --reload