firewalld中zone的分类:
firewall-cmd --get-default-zone ##查看当前zone
firewall-cmd --set-default-zone=trusted
编辑/etc/firewalld/zones/public.xml配置文件,可以修改允许通过的服务
利用lsmod命令来查看已载入系统的模块
firewall-cmd --permanent --remove-interface=eth1 --zone=public
firewall-cmd --permanent --add-interface=eth1 --zone=trusted
firewall-cmd --permanent --remove-source=172.25.254.132
firewall-cmd --permanent --add-source=172.25.254.132 --zone=trusted
firewall-cmd --permanent --remove-source=172.25.254.0/24 --zone=trusted
Direct Rules
未完待续