从CentOS6迁移到7系列,变化有点多,其中防火墙就从iptables变成了默认Firewalld服务.firewalld网上资料很多,但没有说得太明白的.一番摸索后,总结了这篇文章,用于快速上手. 1.概览 CentOS7.2.1511 默认防火墙如下图: 这里升级到最新的,相对于默认的这里增加了几个配置,是firewalld更灵活. 2.区域(zone) firewalld是centos7的一大特性,最大的好处有两个: (1)支持动态更新,不用重启服务: (2)引入了防火墙的“zone”概