Linux下firewall服务使用
fifirewall 服务 三者关系 iptables 工具--最终实现底层控制 iptables-service服务 规则配置永久生效 配置文件编辑加载 (7版本 删了) firewall服务(为了代替iptables-services 更便捷的管理防火墙) firewall存在的目的 : 能够代替iptables工具 来配置规则 启动需配 systemctl stop iptables 停止iptables服务 systemctl start firewalld 开启firewall服务 查看防火墙工作在哪个区域 firewall-cmd --get-default-zone 防火墙所支持的区域名称 block dmz drop external home internal public trusted work 工作区域具体作用 block 组织 拒绝一切访问reject drop 丢弃 丢弃一切请求 trusted 信任区域 accept 允许所有访问 external 外部的 该域名是专门用来做mac地址转换的 通过firewall来对外网主机访问内网进行操作 查看当前工作区域 允许访问的服务有哪个 firewall-cmd --zone=public --list-service 删除规则 一处服务使用 --remove-service=http 1、firewall