防火墙规则与 nmcli 命令使用指南1. 防火墙firewall-cmd常用命令firewall-cmd是 Linux 系统中管理 firewalld 防火墙的主要命令行工具。1.1 服务管理添加服务firewall-cmd --add-service 服务名移除服务firewall-cmd --remove-service 服务名1.2 区域管理查看默认区域firewall-cmd --get-default-zone设置默认区域firewall-cmd --set-default-zonepublic1.3 端口管理添加端口firewall-cmd --add-port端口/协议例如--add-port80/tcp移除端口firewall-cmd --remove-port端口/协议1.4 高级规则Rich Rules使用富规则进行更精细的控制firewall-cmd --permanent --add-rich-rulerule familyipv4 source address192.168.1.100 service namehttp accept firewall-cmd --permanent --add-rich-rulerule familyipv6 source address2001:db8::1 service namessh drop参数说明family协议族ipv4 或 ipv6source address源 IP 地址service name服务名如 http、ssh、httpsaction动作accept 允许、drop 丢弃、reject 拒绝1.5 重载配置修改永久规则后需要重载生效firewall-cmd --reload2. 网络接口与 nmcli 命令2.1 查看网络接口信息查看所有接口ip a或ip addr show查看指定接口统计信息ip -s link show 网卡名例如ip -s link show eth02.2 NetworkManager 管理nmcli查看设备状态nmcli device status查看连接配置文件配置文件位于/etc/NetworkManager/system-connections/可使用vim编辑停止网络设备nmcli device stop 设备名例如nmcli device stop eth03. 实用案例与补充说明案例 1开放 Web 服务# 添加 http 服务 firewall-cmd --add-servicehttp # 或直接开放 80 端口 firewall-cmd --add-port80/tcp # 设置为永久规则 firewall-cmd --permanent --add-servicehttp # 重载配置 firewall-cmd --reload案例 2限制 SSH 访问# 只允许特定 IP 访问 SSH firewall-cmd --permanent --add-rich-rulerule familyipv4 source address192.168.1.50 service namessh accept firewall-cmd --permanent --add-rich-rulerule familyipv4 source address192.168.1.51 service namessh accept # 默认拒绝其他 SSH 连接firewalld 默认拒绝所有此规则显式说明 firewall-cmd --reload案例 3网络设备管理# 查看所有网络设备 nmcli device status # 查看 eth0 的详细连接信息 nmcli device show eth0 # 临时禁用 eth0 nmcli device disconnect eth0 # 或使用 stop需注意stop 可能影响其他管理工具 nmcli device stop eth0 # 重新启用 nmcli device connect eth0补充说明临时 vs 永久规则不加--permanent的参数为临时规则重启后失效。永久规则需要--permanent并执行--reload。区域概念firewalld 使用区域zone管理不同信任级别的网络如 public、internal、trusted 等。nmcli 与 ip 命令nmcli是 NetworkManager 的管理工具而ip命令是 iproute2 工具集的一部分两者功能有重叠但管理层面不同。配置文件编辑修改/etc/NetworkManager/system-connections/下的文件后通常需要重启 NetworkManager 服务systemctl restart NetworkManager。4. 总结firewall-cmd和nmcli是 Linux 系统网络配置与安全管理的重要工具。掌握这些命令可以帮助管理员快速配置防火墙规则、管理网络连接并确保系统网络安全。建议在实际操作前先在测试环境中验证命令效果。