linux中firewall与iptables防火墙服务
火墙 firewall-cmd --state 查看火墙的状态 firewall-cmd --get-active-zones 目前所处的域 firewall-cmd --get-default-zone 查看默认的域 firewall-cmd --get-zones 查看所有的域 fiewall-cmd --zone=public ---list-all 查看pubic这个域里的具体信息 firewall-cmd --get-services 查看可以添加的服务 firewall-cmd --list-all-zones 查看所有域的具体信息 实验ji firewall-cmd --set-default-zone=public 设置默认域为punblic firewall-cmd --add-source=172.25.254.203 -zone=trusted 此时对于172.25.254.203域为trusted就是完全信任 firewall-cmd --remove-source=172.25.254.203 --zone=trusted 移除这个设置 首先创建个新的网卡,配置成不同网段的ip新的接口eth1 firewall-cmd --remve-interface-eth1 --zone=public 移除新的网卡的默认的public域 firewall-cmd -