一、Firewalld简介
Filewalld(动态防火墙)是redhat7系统中变更对于netfilter内核模块的管理工具,支持动态更新技术并加入了区域(zone)的概念,区域就是firewalld预先准备了几套防火墙策略集合(策略模板),用户可以根据生产场景的不同而选择合适的策略集合,从而实现防火墙策略之间的快速切换。
二、firewalld与iptables的切换
yum install iptables-services.x86_64 -y ##安装iptables服务
systemctl stop firewalld.service ##关火墙
systemctl disable firewalld.service ##开机不自启
systemctl mask firewalld.service ##屏蔽firewalld服务
systemctl start iptables.service ##打开iptables服务
systemctl enable iptables.service ##开机自启
iptables -nL ##查看iptables策略
systemctl unmask firewalld.service ##解除屏蔽firewalld服务
三、firewalld策略修改
域的管理
firewall-cmd --get-zones