firewalld是CentOS 7和RHEL 7(Red Hat Enterprise Linux 7)的默认防火墙配置管理工具。
目录
区域(zone)
firewalld防火墙为了简化管理,将所有网络流量分为多个区域(zone)。然后根据数据包的源IP地址或传入的网络接口等条件将流量传入相应区域。每个区域都定义了自己打开或者关闭的端口和服务列表。
firewalld中常见的区域名称
- block
- dmz
- drop
- external
- home
- internal
- public
- trusted
- work
其中默认区域是 public
[root@localhost ~]# firewall-cmd --get-default-zone
public
firewall-cmd 命令行管理工具
firewall-cmd是 firewalld 防火墙的命令行管理工具,其相关参数一般都是以“长格式”来提供的。
# 相关参数
--get-default-zone 查看默认的区域名称
--set-default-zone=<区域名称> 设置默认的区域
--get-zones 显示可用的